Broadcom در مشاوره امنیتی VMSA-2026-0006 دو آسیبپذیری بحرانی با امتیاز کامل CVSS 9.8 را در VMware vCenter Server منتشر کرده است. این دو آسیبپذیری هماکنون بهصورت فعال توسط مهاجمان مورد سوءاستفاده قرار گرفتهاند و یک کمپین جهانی مرتبط با آن شناسایی شده است.
جزئیات فنی دو آسیبپذیری
CVE-2026-59309 یک آسیبپذیری دور زدن احراز هویت (Authentication Bypass) است که به مهاجم دارای دسترسی شبکه اجازه میدهد بدون احراز هویت وارد vCenter شود. CVE-2026-59310 یک آسیبپذیری دور زدن مسیر (Directory Traversal) در سرویس Syslog است که میتواند به اجرای کد از راه دور (RCE) منجر شود. هر دو آسیبپذیری در ۲۹ جولای ۲۰۲۶ توسط Broadcom منتشر شد.
سوءاستفاده فعال در دنیای واقعی
تیم تحقیقاتی Quirso در ۱۰ اوت ۲۰۲۶ کمپین گستردهای را شناسایی کرد که در آن یک بازیگر مظنون دولتی (APT) از این آسیبپذیریها برای دسترسی دائمی به زیرساخت قربانیان استفاده کرده است. تاکنون ۳۶۱ آیپی قربانی در ۴۷ کشور شناسایی شدهاند، که نشان میدهد این حمله بسیار گسترده بوده و فقط پنج روز پس از افشای آسیبپذیری آغاز شده بود.
چرا این آسیبپذیریها برای سازمانها خطرناک است؟
vCenter Server قلب مدیریت زیرساختهای مجازیسازی VMware است و دسترسی به آن میتواند کنترل کامل دهها ماشین مجازی را در اختیار مهاجم بگذارد. با توجه به اینکه CVE-2026-59310 فقط نیازمند دسترسی شبکه است و هیچ احراز هویتی نمیخواهد، در ترکیب با CVE-2026-59309 میتواند مسیری کاملاً خودکار از نفوذ تا کنترل کامل زیرساخت مجازی فراهم کند.
راهکار فوری
- بروزرسانی فوری vCenter Server طبق آخرین راهنمای VMSA-2026-0006
- محدود کردن دسترسی شبکه به رابط مدیریتی vCenter فقط از IPهای مورد اعتماد
- بررسی فوری لاگهای syslog و دسترسیهای احراز هویتی برای شناسایی فعالیت غیرعادی در روزهای اخیر
- پایش پیکربندی امنیتی کل زیرساخت مجازیسازی برای شناسایی حرکت جانبی احتمالی
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت مجازیسازی، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند VMware، Veeam، ManageEngine، Fortinet و Red Hat را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
اگر سازمان شما از vCenter Server استفاده میکند، تا زمان بروزرسانی کامل، دسترسی به رابط مدیریتی را فقط از شبکه داخلی امن مجاز کنید و لاگهای syslog را برای الگوهای دسترسی غیرمعمول یا مسیرهای غیرعادی تحت نظر داشته باشید. با توجه به وجود کمپین فعال بهرهبرداری از این آسیبپذیریها، پایش باید فوریتر از روند معمول بروزرسانی انجام شود.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر سازمان شما از VMware vCenter یا زیرساخت مجازیسازی استفاده میکند و با توجه به سوءاستفاده فعال این آسیبپذیریها نگران هستید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت مجازیسازی شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.