TGViewer
GETMOBIT: beyond workspace GETMOBIT: beyond workspace @getmobit_beyond_workspace · 193 subscribers
Post #214 119
CVE в VMware: почему защищать нужно не только гипервизор, но и доступ к инфраструктуре

Сегодня поговорим о защите контура управления виртуальной инфраструктурой. Многие до сих пор рассуждают, что «у нас закрытый периметр, и нам не страшно».
Но последние примеры показывают, что это опасное заблуждение.

В середине августа стало известно об активной эксплуатации критической уязвимости CVE-2026-59310 в VMware vCenter. Для российских компаний эта история особенно актуальна: VMware занимает около 39% рынка виртуализации.

Что эта атака говорит о безопасности виртуальной инфраструктуры, кто и откуда имеет доступ к контуру ее управления? Обсудили экспертами Getmobit - Александром Тарасовым, главным системным архитектором, и Султаном Салпагаровым, архитектором по информационной безопасности.

— Как распознать такую атаку?
С.С.: Выполнение команд на целевых системах — один из признаков. Это запоздалый, но отчетливый сигнал, на который необходимо реагировать максимально оперативно.

— Насколько опасно, когда vCenter доступен из внешней сети?
А.Т.: Вынос vCenter в общедоступную сеть — крайне редкий случай, такую ошибку “никто не допускает в здравом уме”. Эксплуатация возможна как изнутри, так и снаружи — но последнее вероятно только в случае, если периметр уже взломан. Оба сценария либо “крайне серьезные”, либо “исключительно серьезные”.

— Уязвимости vCenter — это новый класс угроз?
А.Т.: Подобные уязвимости возникали и раньше. Поскольку у vCenter фронтенд (клиентская часть интерфейса) на Apache, дырки этого суперраспространенного веб-сервера быстро “транслировались” в vCenter. Поэтому критическая CVE — не повод для паники, но и ждать первого инцидента в своей инфраструктуре не стоит. Важно своевременно обновлять уязвимые компоненты, изолировать контур управления и контролировать, откуда пользователи и устройства получают доступ к корпоративной инфраструктуре.

— Как здесь помогают решения Getmobit?
С.С.: Наша задача в такой архитектуре — не допустить, чтобы компрометация одного компонента или пользовательского устройства автоматически открывала доступ к корпоративным ресурсам. Мы применяем принцип Zero Trust: нахождение пользователя или устройства внутри корпоративного контура само по себе не является основанием для доверия и расширенного доступа. Это способ остановить атаку до эксплуатации уязвимости.

— Что нужно учитывать при построении защищенной виртуальной среды?
С.С.: Безопасность цифрового рабочего пространства начинается с правильной архитектуры доступа: минимально необходимый доступ, изоляция контуров, управляемые конечные устройства и постоянный контроль их состояния. Такой подход ограничивает поверхность атаки и локализует потенциальный инцидент, не позволяя ему распространиться на критические сегменты инфраструктуры.

Подробнее об уязвимости в статье

Наш сайт. Мы в МАХ и ВК

#GETMOBIT #VMware #экспертное_мнение #безопасность #CVE
  • 👍 3
  • ❤ 1
  • 🔥 1
  • 💯 1
More from @getmobit_beyond_workspace
  1. Sep 26, 2026video post
  2. Sep 26, 2026Завершилась наша поездка в Казань на «Критически важно 2026». Здорово было выступить со сц…
  3. Sep 25, 2026Цена нулевого доверия: сколько стоит управляемое рабочее место Сегодня GETMOBIT на конфере…
  4. Sep 24, 2026✔️ Почему VDI-протокол - это больше, чем набор функций VDI-платформы часто сравнивают по ч…
  5. Sep 22, 2026🖥 VDI работает. Почему ИТ-служба всё равно тонет в настройках? Потому что VDI отвечает за…
  6. Sep 18, 2026🚀 Вышел релиз сервера управления GM Smart System NG Factory 3.20.0. Ключевые изменения: р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →