Witold Kepinski - 17 augustus 2026

Hackers dringen vCenter binnen via nieuw Syslog-lek

Aanvallers maken op grote schaal misbruik van een recent gedicht beveiligingslek in VMware vCenter (CVE-2026-59310). Volgens beveiligingsonderzoekers van QUIRSO zijn inmiddels minstens 361 systemen in 47 landen getroffen, waaronder in Duitsland, de VS, Turkije, Iran en Frankrijk.

Hackers dringen vCenter binnen via nieuw Syslog-lek image

Het lek bevindt zich in de vCenter Syslog Server en stelt kwaadwillenden in staat om zonder authenticatie willekeurige code op afstand uit te voeren, zo meldt BleepingComputer.

Hoewel eigenaar Broadcom op 29 juli een noodpatch uitbracht, begonnen de actieve aanvallen al vijf dagen later.

Zodra aanvallers binnendringen, installeren ze de opensourcetool 'reverse_ssh'. Dit geeft hen een permanente uitgaande verbinding waarmee ze firewalls omzeilen en controle over de infrastructuur behouden. Omdat vCenter de centrale beheeromgeving is voor virtuele machines, zijn de risico's op datadiefstal en uitval enorm.

QUIRSO vermoedt dat een geavanceerde hackersgroep (APT) achter de campagne zit en stemt af met opsporingsdiensten. Aangezien er geen alternatieve oplossingen of omleidingen bestaan, roept Broadcom systeembeheerders dringend op om de nieuwste beveiligingsupdates voor vCenter direct te installeren.

Fundaments BW + BN CyberSec BN+ BW
PQR IT op 't Slot BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!