攻击者利用VMware vCenter漏洞植入后门,波及47国361个IP
攻击者正利用 VMware vCenter 漏洞(CVE-2026-59310)实施入侵,并在成功后植入恶意 cron 任务运行 reverse_ssh 以维持持久化访问。研究人员目前已发现全球 47 个国家的 361 个受害者 IP。这提醒企业需尽快排查相关系统并修补漏洞,以防范潜在的后门威胁与持续性攻击。
簇级候选:8 个已有簇, 共 8 条代表。
疑似中国关联的黑客在 VMware vCenter 漏洞 (CVE-2026-59310) 披露仅五天后便加以利用,在 ESXi 环境中部署了基于 Babuk 的勒索软件。此次攻击已波及全球 47 个国家的约 361 个 IP 地址,凸显了企业级虚拟化基础设施面临的快速武器化威胁,相关用户需尽快排查并修复漏洞。
攻击者正利用 VMware vCenter 漏洞(CVE-2026-59310)实施入侵,并在成功后植入恶意 cron 任务运行 reverse_ssh 以维持持久化访问。研究人员目前已发现全球 47 个国家的 361 个受害者 IP。这提醒企业需尽快排查相关系统并修补漏洞,以防范潜在的后门威胁与持续性攻击。
簇级候选:8 个已有簇, 共 8 条代表。
攻击者正积极利用 VMware vCenter 中的一项严重远程代码执行(RCE)漏洞,在目标系统中建立反向 SSH 访问权限。该漏洞的实际利用对企业底层虚拟化基础设施构成直接的安全威胁,相关安全团队需高度警惕此类攻击手法,及时采取必要的防御与修补措施。
疑似中国关联的黑客在 VMware vCenter 漏洞 (CVE-2026-59310) 披露仅五天后便加以利用,在 ESXi 环境中部署了基于 Babuk 的勒索软件。此次攻击已波及全球 47 个国家的约 361 个 IP 地址,凸显了企业级虚拟化基础设施面临的快速武器化威胁,相关用户需尽快排查并修复漏洞。
《黑客新闻》发布安全周报,汇总称一枚VMware漏洞已被武器化利用,并有Windows零日漏洞浮现;浏览器会话、供应链、路由器和云账户也成为攻击涉及的路径或对象。这些案例显示,本周安全风险同时覆盖软件漏洞、身份会话、供应链及基础设施多个环节。
簇级候选:7 个已有簇, 共 8 条代表。
疑似与中国有关联的攻击者在CVE-2026-59310披露仅五天后发动利用攻击,入侵VMware vCenter并向ESXi环境部署Babuk衍生勒索软件,估计已影响47个国家的361个IP。事件显示新披露的虚拟化基础设施漏洞可能被迅速武器化,对相关组织的补丁、暴露面管理和勒索防御提出紧迫要求。