Broadcom tarafından yakın zamanda yaması yayınlanan ve CVSS skoru 9.8 (Kritik) olarak belirlenen VMware vCenter Syslog Server zafiyeti, siber saldırganların yeni hedefi haline geldi. Yamanın yayınlanmasından sadece günler sonra başlayan aktif istismar saldırılarında, ele geçirilen sunuculara Babuk tabanlı fidye yazılımları yerleştirildiği tespit edildi.
Kimlik Doğrulaması Gerektirmeyen RCE Tehlikesi
CVE-2026-59310 olarak izlenen bu güvenlik açığı, VMware vCenter’ın Syslog sunucusunda bulunan bir “dizin atlama” (path traversal) hatasından kaynaklanıyor. Zafiyet, saldırganların herhangi bir kimlik doğrulamasına ihtiyaç duymadan uzaktan kod çalıştırmasına (RCE) olanak tanıyor. Broadcom açığı 29 Temmuz 2026’da yamamış olsa da, Çin bağlantılı olduğu değerlendirilen tehdit aktörleri sadece beş gün içinde zafiyeti silahlandırarak (weaponize) geniş çaplı bir saldırı kampanyası başlattı.
47 Ülkede Yüzlerce Sunucu Ele Geçirildi
Güvenlik araştırmacılarının ve tehdit istihbarat platformlarının verilerine göre, kısa süre içerisinde 47 farklı ülkede yamalanmamış 360’tan fazla vCenter sunucusu istismar edildi. Saldırganların sistemlere sızdıktan sonra “reverse SSH” bağlantıları kurarak kalıcılık sağladıkları ve devamında ağa Babuk tabanlı fidye yazılımı (ransomware) dağıttıkları gözlemlendi. Bu durum, kurumların sanal altyapılarında ciddi veri kayıpları ve iş sürekliliği kesintileri yaratma potansiyeli taşıyor.
CISA’dan Acil KEV Uyarısı ve Alınması Gereken Önlemler
Zafiyetin sahada aktif olarak istismar edildiğinin kanıtlanması üzerine ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 18 Ağustos 2026 tarihinde CVE-2026-59310’u acil koduyla “Bilinen İstismar Edilmiş Zafiyetler” (KEV) kataloğuna ekledi. Bu kritik uyarı doğrultusunda, sistem yöneticilerinin ve güvenlik ekiplerinin vCenter sunucularını derhal Broadcom tarafından yayımlanan en güncel sürüme yükseltmeleri hayati önem taşıyor. Yama işlemlerine ek olarak; ağ altyapısında yetkisiz erişim, şüpheli SSH bağlantıları ve olağan dışı yanal hareket (lateral movement) belirtilerine karşı proaktif tehdit avcılığı (threat hunting) yapılması şiddetle tavsiye ediliyor.
