ARTICLE · 媒体资讯

VMware Syslog 路径遍历漏洞遭在野利用

作者:FreeBuf 来源:FreeBuf 2026-08-19 18:00 8 分钟 1848 字
网络安全漏洞利用VMwareSyslog勒索软件
一语总结

VMware vCenter 管理系统的 Syslog 路径遍历漏洞(CVE-2026-59310)被攻击者大规模利用,导致多个行业环境的虚拟基础架构被控制,并部署了勒索软件。

AI 总结

文章报道了 VMware vCenter 管理系统中的 Syslog 路径遍历漏洞(CVE-2026-59310)被攻击者迅速利用的情况。攻击者通过该漏洞以 root 权限执行命令,建立持久化访问,并在多个行业环境中部署勒索软件。QUIRSO 研究人员发现,攻击者在漏洞公告后数天内利用该漏洞,涉及 47 个国家的 361 个受影响 IP 地址。攻击过程中,攻击者通过 cron 文件和 Syslog 服务实现了代码执行,并最终部署了 Web Shell 和勒索软件。文章建议立即应用相关补丁,并采取防御措施。

核心要点
  1. 漏洞被迅速大规模利用

    攻击者在漏洞公告后数天内利用 CVE-2026-59310 漏洞,涉及多个行业环境的 361 个受影响 IP 地址。

  2. 攻击者以 root 权限执行命令

    通过 Syslog 路径遍历漏洞,攻击者能够在无需认证的情况下以 root 权限运行命令。

  3. 部署 Web Shell 和勒索软件

    攻击者在受害系统上部署了 Web Shell 和勒索软件,导致虚拟基础架构被完全控制。

VMware Syslog 路径遍历漏洞遭在野利用

文章报道了 VMware vCenter 管理系统中的 Syslog 路径遍历漏洞(CVE-2026-59310)被攻击者迅速利用的情况。攻击者通过该漏洞以 root 权限执行命令,建立持久化访问,并在多个行业环境中部署勒索软件。QUIRSO 研究人员发现,攻击者在漏洞公告后数天内利用该漏洞,涉及 47 个国家的 361 个受影响 IP 地址。攻击过程中,攻击者通过 cron 文件和 Syslog 服务实现了代码执行,并最终部署了 Web Shell 和勒索软件。文章建议立即应用相关补丁,并采取防御措施。

文章金句

"

该攻击活动在漏洞披露后数天内便从技术验证发展为大规模利用。

"

攻击者通过 cron 文件和 Syslog 服务实现了代码执行,并最终部署了 Web Shell 和勒索软件。