💻 Неизвестная APT эксплуатируют новую уязвимость в VMware: Россия в зоне риска — у решения 39% доли рынка
🚨 CVE-2026-59310 (CVSS 9.8) позволяет злоумышленникам выполнять произвольный код через обход каталогов в Syslog-сервере. Атаки проводит один APT-актор, использующий reverse_ssh для закрепления в системах — даже после установки патча доступ может сохраниться.
Для российских организаций риск особенно высок: VMware занимает около 39% рынка виртуализации в РФ. Доступ к vCenter из внешних сегментов кратно увеличивает угрозу, а скорость появления эксплуатации после раскрытия уязвимости «сокращает окно между публикацией CVE и атакой практически до минимума».
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
Post #1327
1.03K

- 🔥 2