VMware vCenter Syslog Serverの最近パッチされた重大な脆弱性(CVE-2026-59310)が活発的に悪用されており、逆SSHアクセスに利用されている。47カ国で361のIPアドレスで検出された悪用は、ドイツ、アメリカ、トルコ、イラン、フランスで集中している。Broadcomは、CVE-2026-59310を2023年7月29日に公表し、vCenter Syslogサーバーの重大なディレクトリトラバーサル脆弱性として定義している。VMwareは、システム管理者に緊急のアップデートを適用し、追加情報についてFAQページを訪問することを推奨している。
VMware vCenter RCE 脆弱性の活発的な悪用
VMware vCenter Syslog Serverの重大な脆弱性(CVE-2026-59310)が活発的に悪用されており、逆SSHアクセスに利用されている。
01VMwarevCenterRCE脆弱性サイバー攻撃