Een kritieke kwetsbaarheid in VMware vCenter wordt actief gebruikt bij ransomware-aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. Updates voor het beveiligingslek (CVE-2026–59310) zijn sinds 29 juli beschikbaar. VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers en is in het verleden geregeld doelwit van aanvallen geweest. CVE-2026–59310 betreft een kritiek path traversal-lek, waardoor een aanvaller met toegang tot vCenter willekeurige code op het systeem kan uitvoeren.
Volgens cybersecuritybedrijf Quirso maken aanvallers sinds 3 augustus misbruik van het probleem. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security plaatste het vCenter-lek op 18 augustus op een lijst met actief aangevallen kwetsbaarheden. Gisterenavond werd de vermelding aangevuld met de informatie dat de kwetsbaarheid ook bij ransomware-aanvallen is ingezet. Details over deze aanvallen zijn niet gegeven.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwde op 29 april om de VMware-update zo snel mogelijk te installeren. "Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerde toegang krijgen tot systemen, gevoelige gegevens inzien, of zelfs controle over de onderliggende servers overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en verlies van vertrouwen bij klanten en partners."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.