CISA: Critical VMware RCE flaw now exploited by ransomware gangs
15/09/2026-15:16 15/09/2026-15:30 מחשבים וטכנולוגיה BleepingComputer דיווח
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned security teams that ransomware gangs have now joined ongoing attacks exploiting a critical VMware vCenter vulnerability patched in July. [...]
סיכום מאמרCISA הזהיר צוותי אבטחה כי כנופיות רנסומארו החלו לנצל באופן פעיל פגיעות RCE קריטית ב‑VMware vCenter שתוקנה ביולי. הפגם, המזוהה כ‑CVE‑2023‑XXXX, מאפשר לתוקפים להריץ קוד מרחוק ללא אימות ולהשיג שליטה מלאה על שרתי הניהול. לפי ההודעה, קבוצות רנסומארו משלבות את הניצול בקמפיינים של הצפנת נתונים ודרישת כופר, מה שמגביר את הסיכון לארגונים שטרם יישמו את העדכון. CISA ממליץ לארגונים ליישם מיד את הפאץ’ הרשמי, לבדוק יומנים לפעילות חשודה ולהגביל גישה רשתית ל‑vCenter רק למקורות מהימנים. הפעלת אימות רב‑גורמי ושילוב פתרונות זיהוי חדירות (IDS/IPS) מפחיתים את הסיכוי לניצול מוצלח. שמירה על עדכניות תוכנה ובקרת הרשאות הן צעדי מפתח להגנה מפני מתקפות רנסומארו שמנצלות פגיעות קריטיות בתשתיות וירטואליות.תוכן זה נוצר על ידי בינה מלאכותית.