ARTICLE · 媒体资讯
VMware Syslog 路径遍历漏洞遭在野利用
一语总结VMware vCenter 管理系统的 Syslog 路径遍历漏洞(CVE-2026-59310)被攻击者大规模利用,导致多个行业环境的虚拟基础架构被控制,并部署了勒索软件。
文章报道了 VMware vCenter 管理系统中的 Syslog 路径遍历漏洞(CVE-2026-59310)被攻击者迅速利用的情况。攻击者通过该漏洞以 root 权限执行命令,建立持久化访问,并在多个行业环境中部署勒索软件。QUIRSO 研究人员发现,攻击者在漏洞公告后数天内利用该漏洞,涉及 47 个国家的 361 个受影响 IP 地址。攻击过程中,攻击者通过 cron 文件和 Syslog 服务实现了代码执行,并最终部署了 Web Shell 和勒索软件。文章建议立即应用相关补丁,并采取防御措施。
- 漏洞被迅速大规模利用
攻击者在漏洞公告后数天内利用 CVE-2026-59310 漏洞,涉及多个行业环境的 361 个受影响 IP 地址。
- 攻击者以 root 权限执行命令
通过 Syslog 路径遍历漏洞,攻击者能够在无需认证的情况下以 root 权限运行命令。
- 部署 Web Shell 和勒索软件
攻击者在受害系统上部署了 Web Shell 和勒索软件,导致虚拟基础架构被完全控制。
VMware Syslog 路径遍历漏洞遭在野利用
文章报道了 VMware vCenter 管理系统中的 Syslog 路径遍历漏洞(CVE-2026-59310)被攻击者迅速利用的情况。攻击者通过该漏洞以 root 权限执行命令,建立持久化访问,并在多个行业环境中部署勒索软件。QUIRSO 研究人员发现,攻击者在漏洞公告后数天内利用该漏洞,涉及 47 个国家的 361 个受影响 IP 地址。攻击过程中,攻击者通过 cron 文件和 Syslog 服务实现了代码执行,并最终部署了 Web Shell 和勒索软件。文章建议立即应用相关补丁,并采取防御措施。
文章金句
"该攻击活动在漏洞披露后数天内便从技术验证发展为大规模利用。
"攻击者通过 cron 文件和 Syslog 服务实现了代码执行,并最终部署了 Web Shell 和勒索软件。