---
title: CISA waarschuwt dat ransomwarebendes kritieke VMware vCenter fout exploiteren
url: https://www.dataloco.com/nl/cisa-waarschuwt-dat-ransomwarebendes-kritieke-vmware-vcenter-fout-exploiteren
published: 2026-09-18T10:40:03+00:00
language: nl
section: Beveiliging
source: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/
organizations: CISA, VMware, Broadcom, QUIRSO, Shadowserver
publisher: Dataloco
---

# CISA waarschuwt dat ransomwarebendes kritieke VMware vCenter fout exploiteren

De Cybersecurity and Infrastructure Security Agency (CISA) van de Verenigde Staten heeft beveiligingsteams gewaarschuwd dat ransomwarebendes nu deelnemen aan lopende aanvallen die een kritieke VMware vCenter kwetsbaarheid exploiteren.

De beveiligingsfout, aangeduid als CVE-2026-59310, werd op 29 juli door Broadcom opgelost. Het betreft een kritieke directory traversal kwetsbaarheid in de vCenter Syslog server. Niet-geauthentiseerde aanvallers kunnen deze fout gebruiken om willekeurige code uit te voeren. Broadcom adviseerde klanten in een aanvullende lijst met veelgestelde vragen om het herstellen van deze fout als een noodsituatie te behandelen en patches zo snel mogelijk te installeren.

Twee weken na de patch meldde het bedrijf QUIRSO dat meer dan 361 IP-adressen in 47 landen waren gecompromitteerd. Dit gebeurde nadat een vermoedelijke geavanceerde persistente dreiging de kwetsbaarheid gebruikte om een reverse SSH tool te implementeren voor persistentie en toegang op afstand. Kort daarna voegde CISA de fout toe aan haar catalogus van bekende geëxploiteerde kwetsbaarheden en beval overheidsinstanties om hun vCenter systemen binnen drie dagen te beveiligen. In het afgelopen weekend heeft CISA de catalogus opnieuw bijgewerkt om aan te geven dat de kwetsbaarheid actief wordt misbruikt door ransomwarebendes.

De monitor Shadowserver houdt momenteel meer dan 450 VMware vCenter servers bij die online zijn blootgesteld, maar er is geen informatie over hoeveel hiervan al zijn gepatcht. VMware servers zijn vaak doelwit omdat gecompromitteerde vCenter of ESXi servers toegang kunnen bieden tot het netwerk van een organisatie en gevoelige gegevens op interne systemen. Verschillende ransomwarebendes hebben in recente jaren specifieke encryptors ontwikkeld voor VMware virtuele machines.

CISA waarschuwde in februari ook dat ransomwaregroepen een VMware ESXi sandbox escape kwetsbaarheid exploiteerden, die sinds februari 2024 door Chinees sprekende dreigingsactoren werd gebruikt in zero-day aanvallen. Sinds het begin van het jaar zijn ook fouten in VMware Aria Operations en VMware vCenter Server gemeld als geëxploiteerd in februari en maart. In de afgelopen vijf jaar heeft CISA 26 VMware kwetsbaarheden aangemerkt als geëxploiteerd, waarvan negen ook werden misbruikt door ransomware operaties.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/cisa-vmware-vcenter)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-geng-ransomware-eksploitasi-celah-kritis-vmware)
- [Français](https://www.dataloco.com/fr/cisa-alerte-sur-lexploitation-dune-faille-critique-vmware-par-des-gangs-de-rancongiciels)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-che-bande-di-ransomware-sfruttano-falla-critica-di-vmware)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-ausnutzung-kritischer-vmware-vcenter-schwachstelle-durch-ransomware-gangs)
- [Español](https://www.dataloco.com/es/cisa-advierte-que-bandas-de-ransomware-explotan-falla-critica-de-vmware)
- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-att-ransomware-gang-utnyttjar-kritisk-sarbarhet-i-vmware-vcenter)
- [Norsk](https://www.dataloco.com/no/cisa-advarer-om-at-losepengegjenger-utnytter-kritisk-vmware-sarbarhet)
