FCA GROUP
IT & OT Cybersecurity Solutions

Threat Challenge

یک سناریوی عملیاتی مبتنی بر تهدیدهای پوشش‌داده‌شده در FCA Threat Signal. تصمیم بگیرید، اولویت‌بندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان می‌دهد.

ISSUE 60Scenario-based Assessment6 Questions
01
نوع چالش
vCenter Exploitation Response
06
تعداد تصمیم‌ها
شش مرحله
10
امتیاز هر مرحله
۱۰ امتیاز
60
حداکثر امتیاز
۶۰ امتیاز
پیشرفت چالش
0 / 6
SIMULATED SCENARIO BRIEF

بهره‌برداری فعال از VMware vCenter و ایجاد دسترسی پایدار

این سناریو شبیه‌سازی‌شده و بر اساس تهدیدهای پوشش‌داده‌شده در Issue 60 است. در بازبینی فوری زیرساخت مجازی‌سازی، تیم امنیت یک VMware vCenter را شناسایی می‌کند که به شبکه مدیریتی متصل است و وضعیت نصب اصلاحیه مرتبط با VMSA-2026-0006.1 روی آن تأیید نشده است. هم‌زمان، در بررسی اولیه چند ارتباط خروجی غیرمعمول از سرور مشاهده شده و یک Cron Job جدید نیز در بازه زمانی اخیر ایجاد شده است.

خبرنامه CVE-2026-59310 را با امتیاز CVSS برابر 9.8 در سرویس Syslog نرم‌افزار VMware vCenter معرفی می‌کند. این آسیب‌پذیری از نوع Directory Traversal است و به مهاجم احراز هویت‌نشده‌ای که به شبکه دسترسی دارد اجازه اجرای کد دلخواه می‌دهد. در حملات تأییدشده، مهاجمان پس از نفوذ با ایجاد Cron Jobهای مخرب و استقرار ابزار reverse_ssh دسترسی پایدار و ارتباط خروجی با زیرساخت تحت کنترل خود برقرار کرده‌اند. Broadcom برای این آسیب‌پذیری Workaround ارائه نکرده و صرف نصب Patch روی سامانه‌ای که احتمالاً پیش‌تر در معرض حمله بوده، برای اطمینان از سلامت آن کافی نیست.

شواهد اولیه
Threat Basis
FCA Threat Signal Issue 60 / Active Exploitation
Vulnerability
CVE-2026-59310 | CVSS 9.8 | Critical
Product
VMware vCenter Server / Syslog Service
Attack Type
Directory Traversal → Arbitrary Code Execution
Observed Persistence
Malicious Cron Jobs / reverse_ssh
Vendor Guidance
VMSA-2026-0006.1 | No Workaround
0/60
امتیاز نهایی

نتیجه ارزیابی

0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد پاسخ صحیح