CVE-2026-59310: VMware vCenter Zafiyeti

Broadcom tarafından yakın zamanda yaması yayınlanan ve CVSS skoru 9.8 (Kritik) olarak belirlenen VMware vCenter Syslog Server zafiyeti, siber saldırganların yeni hedefi haline geldi. Yamanın yayınlanmasından sadece günler sonra başlayan aktif istismar saldırılarında, ele geçirilen sunuculara Babuk tabanlı fidye yazılımları yerleştirildiği tespit edildi.

Kimlik Doğrulaması Gerektirmeyen RCE Tehlikesi

CVE-2026-59310 olarak izlenen bu güvenlik açığı, VMware vCenter’ın Syslog sunucusunda bulunan bir “dizin atlama” (path traversal) hatasından kaynaklanıyor. Zafiyet, saldırganların herhangi bir kimlik doğrulamasına ihtiyaç duymadan uzaktan kod çalıştırmasına (RCE) olanak tanıyor. Broadcom açığı 29 Temmuz 2026’da yamamış olsa da, Çin bağlantılı olduğu değerlendirilen tehdit aktörleri sadece beş gün içinde zafiyeti silahlandırarak (weaponize) geniş çaplı bir saldırı kampanyası başlattı.

47 Ülkede Yüzlerce Sunucu Ele Geçirildi

Güvenlik araştırmacılarının ve tehdit istihbarat platformlarının verilerine göre, kısa süre içerisinde 47 farklı ülkede yamalanmamış 360’tan fazla vCenter sunucusu istismar edildi. Saldırganların sistemlere sızdıktan sonra “reverse SSH” bağlantıları kurarak kalıcılık sağladıkları ve devamında ağa Babuk tabanlı fidye yazılımı (ransomware) dağıttıkları gözlemlendi. Bu durum, kurumların sanal altyapılarında ciddi veri kayıpları ve iş sürekliliği kesintileri yaratma potansiyeli taşıyor.

CISA’dan Acil KEV Uyarısı ve Alınması Gereken Önlemler

Zafiyetin sahada aktif olarak istismar edildiğinin kanıtlanması üzerine ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 18 Ağustos 2026 tarihinde CVE-2026-59310’u acil koduyla “Bilinen İstismar Edilmiş Zafiyetler” (KEV) kataloğuna ekledi. Bu kritik uyarı doğrultusunda, sistem yöneticilerinin ve güvenlik ekiplerinin vCenter sunucularını derhal Broadcom tarafından yayımlanan en güncel sürüme yükseltmeleri hayati önem taşıyor. Yama işlemlerine ek olarak; ağ altyapısında yetkisiz erişim, şüpheli SSH bağlantıları ve olağan dışı yanal hareket (lateral movement) belirtilerine karşı proaktif tehdit avcılığı (threat hunting) yapılması şiddetle tavsiye ediliyor.

Related Posts

Packagist: Zararlı Temalar iPhone’larda Casus Yazılım Saldırısına Yol Açıyor

Siber güvenlik alanında son dönemde belgelenen ve yazılım tedarik zinciri ile mobil cihaz güvenliğini doğrudan kesiştiren kritik bir tehdit, dijital ekosistemlerin karşı karşıya olduğu riskleri gözler önüne seriyor. Socket güvenlik…

NVIDIA: Yerel Yapay Zekâ Kullanımı RTX Sistemlerde Kolaylaşıyor

Yapay zekâ uygulamalarının bulut servislerinden bağımsız şekilde bilgisayar üzerinde çalıştırılması giderek daha fazla kullanıcı tarafından tercih ediliyor. Bu alanda ekran kartlarının işlem gücü büyük önem taşırken NVIDIA, yerel yapay zekâ…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir