---
title: CISA warnt vor Ausnutzung kritischer VMware vCenter Schwachstelle durch Ransomware Gangs
url: https://www.dataloco.com/de/cisa-warnt-vor-ausnutzung-kritischer-vmware-vcenter-schwachstelle-durch-ransomware-gangs
published: 2026-09-18T10:26:50+00:00
language: de
section: Sicherheit
source: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/
organizations: CISA, VMware, Broadcom, QUIRSO, Shadowserver
publisher: Dataloco
---

# CISA warnt vor Ausnutzung kritischer VMware vCenter Schwachstelle durch Ransomware Gangs

Die Cybersecurity and Infrastructure Security Agency (CISA) hat Sicherheitsteams davor gewarnt, dass Ransomware Gangs nun an laufenden Angriffen teilnehmen, welche eine kritische VMware vCenter Schwachstelle ausnutzen.

Bei dem Sicherheitsfehler handelt es sich um eine kritische Directory Traversal Schwachstelle im vCenter Syslog Server, die unter der Kennung CVE-2026-59310 geführt wird. Unauthentifizierte Angreifer können diese Lücke nutzen, um beliebigen Code auszuführen. Broadcom hat den Fehler am 29. Juli behoben und Kunden in einer ergänzenden Liste häufig gestellter Fragen dazu aufgefordert, die Behebung als Notfall zu behandeln und Patches so schnell wie möglich zu installieren.

Zwei Wochen nach der Behebung meldete das Unternehmen für digitale Forensik und Vorfallreaktion QUIRSO, dass über 361 IP-Adressen in 47 Ländern kompromittiert wurden. Ein mutmaßlicher Akteur für fortgeschrittene anhaltende Bedrohungen nutzte die Schwachstelle offenbar, um ein Reverse SSH Werkzeug für den Fernzugriff und die Persistenz bereitzustellen. Daraufhin nahm die CISA die Schwachstelle in ihren Katalog bekannter ausgenutzter Schwachstellen auf und wies Regierungsbehörden an, ihre vCenter Systeme innerhalb von drei Tagen zu sichern.

Die CISA aktualisierte ihren Katalog am vergangenen Wochenende erneut, um die Sicherheitslücke als aktiv von Ransomware Gangs missbraucht zu kennzeichnen. Der Internet Sicherheitsbedrohungsmonitor Shadowserver verfolgt derzeit über 450 online exponierte VMware vCenter Server, wobei keine Informationen darüber vorliegen, wie viele bereits gegen diesen Fehler gepatcht wurden.

VMware Server sind häufige Ziele, da kompromittierte vCenter oder ESXi Server Zugang zum Netzwerk einer Organisation und zu sensiblen Daten auf internen Systemen bieten können. Mehrere Ransomware Gangs haben in den letzten Jahren spezielle Verschlüsseler entwickelt, um VMware virtuelle Maschinen anzugreifen.

Die CISA warnte bereits im Februar vor der Ausnutzung einer VMware ESXi Sandbox Escape Schwachstelle durch chinesischsprachige Bedrohungsakteure seit mindestens Februar 2024. Seit Beginn des Jahres wurden zudem Fehler in VMware Aria Operations und VMware vCenter Server als in Angriffen ausgenutzt markiert. In den letzten fünf Jahren hat die CISA insgesamt 26 VMware Schwachstellen als in der freien Wildbahn ausgenutzt eingestuft, wovon neun auch von Ransomware Operationen missbraucht wurden.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/cisa-vmware-vcenter)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-geng-ransomware-eksploitasi-celah-kritis-vmware)
- [Français](https://www.dataloco.com/fr/cisa-alerte-sur-lexploitation-dune-faille-critique-vmware-par-des-gangs-de-rancongiciels)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-che-bande-di-ransomware-sfruttano-falla-critica-di-vmware)
- [Español](https://www.dataloco.com/es/cisa-advierte-que-bandas-de-ransomware-explotan-falla-critica-de-vmware)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-dat-ransomwarebendes-kritieke-vmware-vcenter-fout-exploiteren)
- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-att-ransomware-gang-utnyttjar-kritisk-sarbarhet-i-vmware-vcenter)
- [Norsk](https://www.dataloco.com/no/cisa-advarer-om-at-losepengegjenger-utnytter-kritisk-vmware-sarbarhet)
