⚠️ Organizacijoms, naudojančioms „VMware vCenter“, verta skubiai patikrinti savo sistemas. Kritinė CVE-2026-59310 saugumo spraga jau siejama su realiomis atakomis, o rugpjūčio 18 d. CISA ją įtraukė į aktyviai išnaudojamų pažeidžiamumų katalogą.
CVE-2026-59310 yra „vCenter“ Syslog serverio kelio manipuliavimo („path traversal“) spraga. Paprastai tariant, ji gali leisti tinklo prieigą prie „vCenter“ turinčiam užpuolikui pasiekti neleistinas sistemos vietas ir nuotoliniu būdu vykdyti savo kodą. „Broadcom“ pažeidžiamumą įvertino kaip kritinį – CVSS balas siekia 9,8 iš 10.
Kodėl tai svarbu? „vCenter“ dažnai yra centrinė virtualizuotos IT infrastruktūros valdymo dalis. Sėkmingas tokios sistemos kompromitavimas gali suteikti užpuolikui itin reikšmingą poziciją organizacijos infrastruktūroje.
„Broadcom“ yra išleidusi pataisas ir nurodo, kad šiai spragai nėra alternatyvaus laikino sprendimo („workaround“). Todėl organizacijoms rekomenduojama:
• patikrinti naudojamą „vCenter“ versiją ir įdiegti gamintojo nurodytas pataisas;
• riboti tinklo prieigą prie „vCenter“ tik tiems administratoriams ir sistemoms, kuriems ji būtina;
• peržiūrėti žurnalus ir kitus indikatorius, galinčius rodyti ankstesnį sistemos kompromitavimą – vien pataisos įdiegimas jau užkrėstos sistemos neišvalo.
Šis atvejis dar kartą primena, kad kritinės infrastruktūros valdymo komponentų atnaujinimų atidėliojimas gali greitai tapti realia saugumo rizika.