VMware vCenter Syslog Serverの最近パッチされた重大な脆弱性(CVE-2026-59310)が活発的に悪用されており、逆SSHアクセスに利用されている。47カ国で361のIPアドレスで検出された悪用は、ドイツ、アメリカ、トルコ、イラン、フランスで集中している。Broadcomは、CVE-2026-59310を2023年7月29日に公表し、vCenter Syslogサーバーの重大なディレクトリトラバーサル脆弱性として定義している。VMwareは、システム管理者に緊急のアップデートを適用し、追加情報についてFAQページを訪問することを推奨している。