CISA добавя VMware Aria Operations уязвимост към списъка на експлоатираните

CVE-2026-22719 вече е маркирана като експлоатирана в реални атаки

Американската агенция за киберсигурност и инфраструктурна защита CISA включи уязвимостта в VMware Aria Operations, проследявана като CVE-2026-22719, в своя каталог на Known Exploited Vulnerabilities (KEV), сигнализирайки, че вече се използва в атаки.

Компанията Broadcom също предупреди, че е наясно със съобщения за експлоатация на уязвимостта, но посочва, че не може да потвърди независимo твърденията.

Какво представлява VMware Aria Operations

VMware Aria Operations е корпоративна платформа за наблюдение, която позволява на организациите да следят производителността и състоянието на сървъри, мрежи и облачни инфраструктури.

Уязвимостта е разкрита и поправена на 24 февруари 2026 г. чрез съвета за сигурност VMware VMSA-2026-0001. Тя е оценена като важна с CVSS 8.1.

Сега федералните цивилни агенции на САЩ са задължени да адресират проблема до 24 март 2026 г., според изискванията на CISA.

Детайли за уязвимостта

CVE-2026-22719 представлява command injection уязвимост, която позволява на неоторизиран атакуващ да изпълнява произволни команди върху засегнатите системи.

„Злонамерен неоторизиран извършител може да използва този проблем за изпълнение на произволни команди, което може да доведе до дистанционно изпълнение на код в VMware Aria Operations по време на миграционни процеси с помощта на поддръжка,“ обяснява Broadcom.

Публично не са разкрити технически детайли за експлоатацията, но администраторите се съветват да приложат наличните пачове или временни мерки веднага.

Временно решение от Broadcom

За организации, които не могат да приложат пачовете веднага, Broadcom предоставя скрипт aria-ops-rce-workaround.sh, който се изпълнява като root на всеки Aria Operations възел.

Скриптът:

  • деактивира компоненти на миграционния процес, които могат да бъдат експлоатирани

  • премахва /usr/lib/vmware-casa/migration/vmware-casa-migration-service.sh

  • премахва sudoers разрешение за vmware-casa-workflow.sh да работи като root без парола

NOPASSWD: /usr/lib/vmware-casa/bin/vmware-casa-workflow.sh

Препоръки

Администраторите трябва да приложат официалните пачове за сигурност на VMware Aria Operations или да използват временната мярка възможно най-скоро, особено ако се потвърди активна експлоатация на уязвимостта.

По материали от Интернет

Подобни

Microsoft потвърди: септемврийският Patch Tuesday може да блокира Remote Desktop
15.09.2026
microsoft-4412148_640
Microsoft потвърди: септемврийският Patch Tuesday може да спре звука в Windows 11
15.09.2026
microsoft
Aтаки срещу критични уязвимости в Check Point VPN
14.09.2026
checkpoint-logo-transparan-1024x969
Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640