CISA предупреждава за активна KEV във VMware vCenter Server

Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) официално обозначи критична уязвимост във VMware vCenter Server като активно експлоатирана в реални атаки и нареди на федералните граждански агенции да защитят системите си в срок от три седмици.

Става дума за уязвимостта CVE-2024-37079, която е коригирана още през юни 2024 г., но продължава да бъде сериозен риск за организации, които не са приложили актуализациите.

Какъв е проблемът

CVE-2024-37079 произтича от heap overflow слабост в имплементацията на DCERPC протокола във vCenter Server – централната платформа на VMware (Broadcom) за управление на ESXi хостове и виртуални машини.


Злонамерени лица с мрежов достъп до vCenter Server могат да експлоатират уязвимостта чрез специално подготвен мрежов пакет, което позволява отдалечено изпълнение на код.

Атаката е с ниска сложност, не изисква автентикация, допълнителни привилегии или взаимодействие с потребител, което значително увеличава риска.

Няма временни решения – пачът е задължителен

Broadcom подчертава, че няма налични заобикалящи решения или временни мерки за смекчаване на риска. Единственият ефективен начин за защита е незабавното прилагане на официалните пачове за:

  • VMware vCenter Server

  • VMware Cloud Foundation

Реакцията на CISA

В петък CISA добави уязвимостта в своя каталог на активно експлоатираните уязвимости, задействайки изискванията на Binding Operational Directive (BOD) 22-01, издадена през ноември 2021 г.

Федералните граждански агенции (FCEB) трябва да защитят засегнатите системи до 13 февруари.

FCEB включва немилитаризирани изпълнителни агенции като:

  • Държавния департамент

  • Министерството на правосъдието

  • Министерството на енергетиката

  • Министерството на вътрешната сигурност

„Този тип уязвимости са често използван вектор за атака от злонамерени кибероператори и представляват значителен риск за федералната инфраструктура,“ предупреждава CISA.

Broadcom потвърждава реална експлоатация

В същия ден Broadcom актуализира първоначалния си бюлетин и официално потвърди, че разполага с информация за експлоатация на CVE-2024-37079 в реални атаки.

Това потвърждение допълнително повишава спешността за всички организации, използващи vCenter Server – не само държавни структури, но и частни компании.

Поредица от сериозни VMware уязвимости

Случаят не е изолиран. През последните месеци CISA и Broadcom неколкократно издаваха спешни предупреждения за продукти на VMware:

  • Октомври – нареждане за пачване на CVE-2025-41244 във VMware Aria Operations и VMware Tools, експлоатирана от китайски хакери като zero-day

  • Пачове за VMware NSX уязвимости (CVE-2025-41251 и CVE-2025-41252), докладвани от NSA

  • Отстраняване на три активно експлоатирани zero-day уязвимости (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226), докладвани от Microsoft

Какво означава това за организациите

vCenter Server е централен компонент в много корпоративни и държавни инфраструктури. Компрометирането му може да доведе до пълен контрол над виртуалната среда, включително достъп до чувствителни данни и критични услуги.

Организациите, които все още не са приложили пачовете от юни 2024 г., са изложени на реален и доказан риск и трябва да предприемат незабавни действия.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640