#vCenter
このタグが付いた記事
Index
count=2- セキュリティ
vCenter CVE-2026-59310、開示 5 日で悪用開始 — 47 か国 361 IP が被害
Broadcom が 7 月 29 日に開示した VMware vCenter Syslog サーバのディレクトリトラバーサル欠陥 CVE-2026-59310 (CVSS 9.8) について、開示 5 日後の 8 月 3 日から大規模悪用が始まったと QUIRSO が報告。47 か国・361 IP が既に侵害され、攻撃者は reverse SSH で永続化を確立している。初報は 2026-07-30 の VMSA-2026-0006 記事。
- セキュリティ
Broadcom、VMware に CVSS 9.8 の認証バイパス修正 (VMSA-2026-0006)
Broadcom は 7 月 29 日、VMware ESX / vCenter / Workstation / Fusion の 5 件の脆弱性を修正する VMSA-2026-0006 を公開した。最も深刻な CVE-2026-59309 は vCenter Directory Service における認証バイパス (CVSS 9.8) で、ネットワーク越しに未認証攻撃者が管理権限を取得できる。パッチ以外の回避策はなく、即時適用が推奨される。