VMware vCenterの脆弱性CVE-2026-59310が積極悪用、認証なしのRCEで仮想化環境に永続侵入
VMware vCenterの脆弱性CVE-2026-59310が積極悪用、認証なしのRCEで仮想化環境に永続侵入
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-13 |
| 元記事 | The Hacker News |
要約
Broadcom VMware vCenterのディレクトリトラバーサル脆弱性CVE-2026-59310が脅威アクターに積極的に悪用されている。ネットワーク到達可能な攻撃者が認証なしで任意コードを実行し、仮想化環境への永続的なアクセスを確立できる。エンタープライズIT基盤の中枢を担うvCenterへの侵害は、管理下の全仮想マシンへのアクセスを可能にするため被害規模が甚大になりやすい。早急なパッチ適用と侵害有無の確認、アクセスログの精査が強く推奨される。