Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
بهرهبرداری فعال از VMware vCenter و ایجاد دسترسی پایدار
این سناریو شبیهسازیشده و بر اساس تهدیدهای پوششدادهشده در Issue 60 است. در بازبینی فوری زیرساخت مجازیسازی، تیم امنیت یک VMware vCenter را شناسایی میکند که به شبکه مدیریتی متصل است و وضعیت نصب اصلاحیه مرتبط با VMSA-2026-0006.1 روی آن تأیید نشده است. همزمان، در بررسی اولیه چند ارتباط خروجی غیرمعمول از سرور مشاهده شده و یک Cron Job جدید نیز در بازه زمانی اخیر ایجاد شده است.
خبرنامه CVE-2026-59310 را با امتیاز CVSS برابر 9.8 در سرویس Syslog نرمافزار VMware vCenter معرفی میکند. این آسیبپذیری از نوع Directory Traversal است و به مهاجم احراز هویتنشدهای که به شبکه دسترسی دارد اجازه اجرای کد دلخواه میدهد. در حملات تأییدشده، مهاجمان پس از نفوذ با ایجاد Cron Jobهای مخرب و استقرار ابزار reverse_ssh دسترسی پایدار و ارتباط خروجی با زیرساخت تحت کنترل خود برقرار کردهاند. Broadcom برای این آسیبپذیری Workaround ارائه نکرده و صرف نصب Patch روی سامانهای که احتمالاً پیشتر در معرض حمله بوده، برای اطمینان از سلامت آن کافی نیست.