Kritiek VMware vCenter-lek gebruikt bij ransomware-aanvallen
In dit artikel:
Een kritieke kwetsbaarheid in VMware vCenter, het platform voor het beheer van virtuele machines en servers, wordt actief misbruikt bij ransomware-aanvallen. Het gaat om CVE-2026-59310, een path-traversal-lek waarmee aanvallers die al toegang hebben tot vCenter willekeurige code kunnen uitvoeren en mogelijk onderliggende systemen kunnen overnemen.
Beveiligingsupdates zijn sinds 29 juli beschikbaar. Volgens cybersecuritybedrijf Quirso wordt het lek sinds 3 augustus uitgebuit. CISA voegde de kwetsbaarheid op 18 augustus toe aan zijn lijst met actief aangevallen beveiligingslekken en meldde later dat het ook bij ransomware-aanvallen is gebruikt. Over de getroffen organisaties of de aanvallen zelf zijn geen details bekendgemaakt. Het Nederlandse NCSC riep beheerders eerder op de VMware-updates zo snel mogelijk te installeren, omdat misbruik kan leiden tot datalekken, bedrijfsstoringen en verlies van controle over servers.
Vandaag Inside: Wilfred Genee wil namen horen van Jeanneau van Beurden in In de Wandelgangen: 'Dan heb je een kop!'