安全公司 DefusedCyber 发现,攻击者正在扫描 VMware vCenter,最新披露的严重漏洞是主要诱因。其蜜罐记录到针对 vCenter 的指纹识别活动明显增加,包括向 /sdk/ 端点发送 RetrieveServiceContent 请求,以及探测 /websso 单点登录路径。这类请求并不能证明系统已失陷,但显示攻击者正在识别暴露在外的 vCenter 实例,为后续攻击做准备。 这些扫描发生在 Broadcom 发布 VMSA-2026-0006 安全公告之后。该公告发布于 7 月 29 日,覆盖 vCenter、ESX、Workstation、Fusion、Cloud Foundation、vSphere Foundation 和 Telco Cloud 产品,共涉及 5 个漏洞,其中 3 个被评定为严重风险。 对 vCenter 管理员来说,最紧迫的是 CVE-2026-59309:VMware Directory Service(vmdir)身份验证绕过漏洞,CVSS 评分为 9.8。具备网络访问能力的远程攻击者可绕过正常身份验证,未授权进入 vCenter 环境。vCenter 是典型的高价值目标,因为它管理着虚拟基础设施;一旦被控制,攻击者可能修改虚拟机设置、创建账号、更改网络连接、访问磁盘、干扰工作负载

打开网易新闻 查看精彩图片