跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

VMware

CVE-2026-59310:VMware vCenter Syslog 路径遍历 RCE 漏洞遭全球 APT 攻击,47 国 361 个 IP 中招

2026年8月15日 作者 卫方智能

VMware vCenter Server Syslog 路径遍历 RCE 漏洞 CVE-2026-59310(CVSS 9.8)披露仅 5 天即被全球 APT 利用,47 国 361 个 IP 中招,攻击者部署 reverse_ssh 持久化通道。

分类 安全资讯 标签 CVE、 VMware、 关键基础设施、 后门、 威胁情报、 漏洞预警、 远程代码执行、 零日漏洞

VMSA-2026-0006:VMware vCenter认证绕过与ESXi虚拟机逃逸三重严重漏洞

2026年8月1日 作者 卫方智能

Broadcom修复VMware vCenter认证绕过、目录遍历RCE和ESXi VMXNET3虚拟机逃逸三个严重漏洞,CVSS评分最高9.8,未认证攻击者即可完全控制虚拟化基础设施,无临时解决方案。

分类 安全资讯 标签 CISA、 VMware、 漏洞预警、 远程代码执行

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11