Een kritieke kwetsbaarheid in VMware vCenter wordt actief geëxploiteerd bij ransomware-aanvallen, meldt het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA). De kwetsbaarheid, geregistreerd als CVE-2026–59310, betreft een path traversal-lek waarmee aanvallers met toegang tot vCenter willekeurige code op het systeem kunnen uitvoeren. Updates om dit beveiligingslek te verhelpen zijn sinds 29 juli beschikbaar.
VMware vCenter is een platform voor het beheer van virtual machines en gevirtualiseerde servers en is in het verleden vaker doelwit geweest van cyberaanvallen. Volgens cybersecuritybedrijf Quirso wordt het lek sinds 3 augustus actief misbruikt. Op 18 augustus plaatste CISA de kwetsbaarheid op een lijst met actief aangevallen kwetsbaarheden. Recent is deze vermelding aangevuld met de informatie dat het lek ook wordt ingezet bij ransomware-aanvallen, al zijn daarover geen verdere details vrijgegeven.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwde al op 29 april voor deze kwetsbaarheid en adviseerde organisaties dringend om de beschikbare VMware-updates zo snel mogelijk te installeren. Het NCSC benadrukt dat onbehandelde kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang, het inzien van gevoelige gegevens en zelfs volledige controle over servers. Dit kan resulteren in datalekken, verstoring van bedrijfsprocessen en verlies van vertrouwen bij klanten en partners.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *