🔻درِ پشتی VMware راه هکرها را به شبکههای ۴۷ کشور باز کرد🔹پژوهشگران امنیت سایبری یک کارزار سایبری گ…
انتشار: 2026/08/18 08:13 UTCدریافت: 2026/08/21 04:00 UTCآخرین مشاهده: 2026/08/21 04:00 UTC
🔻درِ پشتی VMware راه هکرها را به شبکههای ۴۷ کشور باز کرد🔹پژوهشگران امنیت سایبری یک کارزار سایبری گسترده را شناسایی کردهاند که در آن یک عامل تهدید منتسب به چین با سوءاستفاده از یک آسیبپذیری بحرانی در VMware vCenter، به سامانههای سازمانی نفوذ کرده و در ادامه، بدافزار و باجافزار مشتقشده از Babuk را روی میزبانهای ESXi مستقر کرده است.🔹این حمله نشان میدهد سوءاستفاده سریع از آسیبپذیریهای تازهافشاشده VMware میتواند مهاجم را مستقیماً به سطح دسترسی root در vCenter برساند و نیاز به سرقت اولیه اعتبارنامه یا افزایش سطح دسترسی را از بین ببرد. پس از آن، مهاجم میتواند با استفاده از cron، systemd، حسابهای مدیریتی، SSH و قابلیتهای داخلی VMware، دسترسی خود را تثبیت کرده و از vCenter بهعنوان نقطهای برای حرکت به سمت میزبانهای ESXi استفاده کند. این زنجیره حمله، اهمیت نصب فوری وصلههای امنیتی VMware و بررسی دقیق لاگها، cron jobها، حسابهای جدید، کلیدهای SSH و تغییرات vSphere را در سامانههای در معرض اینترنت دوچندان میکند. 🌐 لینک خبر #VMware #آسیبپذیری #باجافزار🆔 @aftana






