Advisory

August 14, 2026

 

Deskripsi

1

 

     
 

Sebuah vulnerability kritis di VMware vCenter, CVE-2026–59310, telah dieksploitasi secara masif oleh threat actor dengan skor CVSS 9.8 diumumkan oleh VMware pada 29 Juli 2026. Eksploitasi dimulai pada 3 Agustus 2026, kurang dari seminggu setelah pengumuman publik.

 
     

 

 

Metode Serangan

2

 

     
 

Adanya kerentanan directory traversal pada bagian Syslog server VMware vCenter dimanfaatkan oleh attacker dengan akses jaringan ke instance vCenter untuk menjalankan arbitrary code di lingkungan virtual target. Threat actor membangun persistence pasca-eksploitasi melalui reverse_ssh, sebuah tool open source untuk penetration testing yang bisa digunakan untuk membuat outbound control channel dari sistem yang sudah dikompromi.

 
     

 

 

Sistem Terdampak

3

 

     
 

VMware vCenter, detail versi bisa merujuk referensi no 2 bagian 3b vCenter directory-traversal vulnerability (CVE-2026-59310).

Response Matrix 3a and 3b: 

Produk Versi Terdampak Versi Perbaikan
VMware Cloud Foundation / VMware vSphere Foundation 9.1.x.x 9.1.0.0300
VMware Cloud Foundation / VMware vSphere Foundation 9.0.x.x 9.0.2.0100
VMware vCenter 8.0 8.0 U3k / 8.0 U2f
VMware Cloud Foundation 5.x Async patch ke 8.0 U3k
VMware Telco Cloud Platform 3.0, 4.x, 5.0.x, 5.1.x KB449886
VMware Telco Cloud Infrastructure 3.0 KB449886

 

 
     

 

Mitigasi

4

 

     
 
  1. Patch vulnerability ini secepat mungkin sesuai dengan mapping referensi no 2 bagian Response Matrix 3a and 3b.
  2. Lakukan investigasi forensik pada sistem yang kemungkinan terdampak untuk memastikan tidak ada compromise yang sudah terjadi.
  3. Isolasi management interface, terapkan network micro-segmentation yang ketat, dan batasi konektivitas outbound untuk mencegah reverse shell membangun persistent command-and-control (C2) channel.
 
     

 

 

Referensi:

Categories


Categories



Recent posts