博通在2026年7月底修補VMware產品的5個資安漏洞,其中VMware vCenter的重大漏洞CVE-2026-59310因CVSS風險評分達9.8分,近期被發現遭到大規模利用。資安公司Quirso表示,最新一波攻擊活動已遍布47個國家,涉及361個IP位址。
攻擊集中發生於8月3日至5日
Quirso在部落格文章中指出,該公司首度於2026年8月3日觀察到CVE-2026-59310的利用活動,大部分攻擊則集中在8月3日至5日之間。
根據目前掌握的證據,Quirso研判攻擊者可能是APT駭客團體。攻擊者在成功利用CVE-2026-59310後,會透過反向SSH建立並維持對受害系統的存取管道。不過,現有資訊尚未公開確認特定攻擊團體的身分。
受害組織遍布47個國家
Quirso表示,目前偵測到的受害組織分布於47個國家,共涉及361個IP位址。受影響最嚴重的5個國家依序為德國、美國、土耳其、伊朗及法國。
| 項目 | 目前掌握資訊 |
|---|---|
| 漏洞 | CVE-2026-59310 |
| CVSS風險評分 | 9.8分 |
| 首次觀察到利用活動 | 2026年8月3日 |
| 攻擊集中期間 | 2026年8月3日至5日 |
| 受影響國家 | 47個 |
| 涉及IP位址 | 361個 |
| 主要維持存取方式 | 反向SSH |
Quirso:目前沒有可用緩解措施
Quirso強調,由於目前沒有可用的緩解措施,VMware vCenter使用者應儘速套用博通提供的更新程式,以降低遭到漏洞利用的風險。
這起事件顯示,重大漏洞在修補程式發布後,可能迅速成為攻擊者的利用目標。對使用VMware vCenter的組織而言,除了確認更新程式是否已完成部署,也應持續檢視相關系統的登入活動、SSH連線與異常存取紀錄,以便及早發現可能的入侵跡象。
Reference Link : ithome.com.tw




