برترین نماینده کسپرسکی در غرب آسیا

دو آسیب‌پذیری بحرانی VMware vCenter (CVE-2026-59309 و CVE-2026-59310) — سوءاستفاده فعال در ۴۷ کشور

Telegram
WhatsApp
LinkedIn

دو آسیب‌پذیری بحرانی VMware vCenter (CVE-2026-59309 و CVE-2026-59310) — سوءاستفاده فعال در ۴۷ کشور

Broadcom در مشاوره امنیتی VMSA-2026-0006 دو آسیب‌پذیری بحرانی با امتیاز کامل CVSS 9.8 را در VMware vCenter Server منتشر کرده است. این دو آسیب‌پذیری هم‌اکنون به‌صورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته‌اند و یک کمپین جهانی مرتبط با آن شناسایی شده است.

جزئیات فنی دو آسیب‌پذیری

CVE-2026-59309 یک آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) است که به مهاجم دارای دسترسی شبکه اجازه می‌دهد بدون احراز هویت وارد vCenter شود. CVE-2026-59310 یک آسیب‌پذیری دور زدن مسیر (Directory Traversal) در سرویس Syslog است که می‌تواند به اجرای کد از راه دور (RCE) منجر شود. هر دو آسیب‌پذیری در ۲۹ جولای ۲۰۲۶ توسط Broadcom منتشر شد.

سوءاستفاده فعال در دنیای واقعی

تیم تحقیقاتی Quirso در ۱۰ اوت ۲۰۲۶ کمپین گسترده‌ای را شناسایی کرد که در آن یک بازیگر مظنون دولتی (APT) از این آسیب‌پذیری‌ها برای دسترسی دائمی به زیرساخت قربانیان استفاده کرده است. تاکنون ۳۶۱ آی‌پی قربانی در ۴۷ کشور شناسایی شده‌اند، که نشان می‌دهد این حمله بسیار گسترده بوده و فقط پنج روز پس از افشای آسیب‌پذیری آغاز شده بود.

چرا این آسیب‌پذیری‌ها برای سازمان‌ها خطرناک است؟

vCenter Server قلب مدیریت زیرساخت‌های مجازی‌سازی VMware است و دسترسی به آن می‌تواند کنترل کامل دهها ماشین مجازی را در اختیار مهاجم بگذارد. با توجه به اینکه CVE-2026-59310 فقط نیازمند دسترسی شبکه است و هیچ احراز هویتی نمی‌خواهد، در ترکیب با CVE-2026-59309 می‌تواند مسیری کاملاً خودکار از نفوذ تا کنترل کامل زیرساخت مجازی فراهم کند.

راهکار فوری

  • بروزرسانی فوری vCenter Server طبق آخرین راهنمای VMSA-2026-0006
  • محدود کردن دسترسی شبکه به رابط مدیریتی vCenter فقط از IPهای مورد اعتماد
  • بررسی فوری لاگ‌های syslog و دسترسی‌های احراز هویتی برای شناسایی فعالیت غیرعادی در روزهای اخیر
  • پایش پیکربندی امنیتی کل زیرساخت مجازی‌سازی برای شناسایی حرکت جانبی احتمالی

چرا همکاری با یک شریک امنیتی حرفه‌ای اهمیت دارد؟

فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت مجازی‌سازی، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزه‌های بانکی، صنعتی و زیرساختی همکاری می‌کند. تیم کارشناسان فنی ما به‌صورت روزانه فهرست آسیب‌پذیری‌های بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند VMware، Veeam، ManageEngine، Fortinet و Red Hat را رصد می‌کند تا سازمان‌های مشتری پیش از سوءاستفاده مهاجمان، از ریسک‌های موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیب‌پذیری (Vulnerability Management) فدک رایان است که به‌صورت اختصاصی برای سازمان‌ها ارائه می‌شود.

نشانه‌های هشدار و روش تشخیص

اگر سازمان شما از vCenter Server استفاده می‌کند، تا زمان بروزرسانی کامل، دسترسی به رابط مدیریتی را فقط از شبکه داخلی امن مجاز کنید و لاگ‌های syslog را برای الگوهای دسترسی غیرمعمول یا مسیرهای غیرعادی تحت نظر داشته باشید. با توجه به وجود کمپین فعال بهره‌برداری از این آسیب‌پذیری‌ها، پایش باید فوری‌تر از روند معمول بروزرسانی انجام شود.


مشاوره امنیتی رایگان با کارشناسان فدک رایان

اگر سازمان شما از VMware vCenter یا زیرساخت مجازی‌سازی استفاده می‌کند و با توجه به سوءاستفاده فعال این آسیب‌پذیری‌ها نگران هستید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسک‌های احتمالی زیرساخت مجازی‌سازی شما را شناسایی و راهکار مناسب را ارائه دهد.

📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی می‌توانید از طریق صفحه تماس با ما نیز اقدام کنید.