---
title: "Ataki na VMware vCenter i długa lista luk. Tydzień ostrzeżeń dla administratorów"
description: "Podejrzewana grupa powiązana z Chinami wykorzystywała krytyczną lukę w VMware vCenter, a atak zakończył się wdrożeniem ransomware. Tygodniowy przegląd obejmuje także podatności w Windows, SAP, Adobe, Cisco, Apple, Fortinet i innych produktach."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow/index.md"
date_published: "2026-08-25T21:50:44.756Z"
date_modified: "2026-08-25T21:50:44.756Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "vmware vcenter"
  - "podatnosci"
  - "ransomware"
source_url: "https://thehackernews.com/2026/08/weekly-recap-vmware-exploits-windows-0.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1786989669409.jpeg"
image_alt: "cable network"
image_credit: "© Taylor Vick / Unsplash"
image_credit_url: "https://unsplash.com/@tvick"
---

# Ataki na VMware vCenter i długa lista luk. Tydzień ostrzeżeń dla administratorów

> Nowa luka w VMware vCenter była wykorzystywana w atakach. W zestawieniu znalazły się też błędy Windows, Cisco, Apple i innych firm.

## Kluczowe informacje
- Luka CVE-2026-59310 w VMware vCenter ma ocenę 9,8 w skali CVSS.
- W jednym z incydentów wdrożono backdoor oraz ransomware wywodzący się z Babuk.
- Lista zagrożeń obejmuje między innymi Windows, SAP, Adobe, Cisco, Zoom, Apple, Fortinet i WordPress.
- Obrona wymaga szybkiego stosowania poprawek oraz ograniczania publicznego dostępu do usług.

Kosztowne cyberataki nie zawsze wymagają skomplikowanych metod. Tygodniowy przegląd pokazuje, że napastnicy nadal skutecznie wykorzystują publicznie dostępne usługi, wcześniej skradzione dane logowania, stare błędy oraz słabe punkty w rozbudowanych środowiskach informatycznych. Jednym z najpoważniejszych opisanych przypadków była eksploatacja nowej luki w VMware vCenter. Krytyczna luka w VMware vCenter wykorzystana w ataku Według opisu incydentu za wykorzystaniem podatności mogła stać grupa powiązana z Chinami. Chodzi o CVE-2026-59310, błąd typu directory traversal, czyli przejście katalogów, w serwerze VMware vCenter. Luka otrzymała wynik 9,8 w skali CVSS i może umożliwić wykonanie dowolnego kodu. W co najmniej jednym przejętym środowisku napastnicy wdrożyli backdoor oraz narzędzie zapewniające zdalny dostęp, a następnie ransomware wywodzący się z Babuk. Analitycy oceniają, że szyfrowanie danych niekoniecznie było głównym celem. Mogło również odwracać uwagę od wcześniejszej infiltracji i utrudniać analizę śladów, ponieważ zaszyfrowane dowody są trudniejsze do zbadania. Wiele poprawek dla popularnych produktów W zestawieniu znalazły się także podatności dotyczące Microsoft Windows, SAP Commerce Cloud, produktów Adobe, Cisco Secure Firewall, Zoom, Apple macOS, ClamAV, OpenCart, SonicWall, Trusted Platform Module 2.0, Fortinet, WordPress, PyAthena, Cornac i datamodel-code-generator. Wymieniono również błąd SQL injection w GeoServer oraz wiele podatności w Wireshark. Wśród konkretnych oznaczeń znalazły się między innymi CVE-2026-68820 dla Windows, CVE-2026-58231 dla SAP Commerce Cloud i CVE-2026-20349 dla oprogramowania zapór Cisco. Tak szeroki przekrój pokazuje, że ryzyko może dotyczyć zarówno systemów infrastruktury, jak i narzędzi wykorzystywanych przez zespoły programistyczne oraz administratorów. Wspólnym wnioskiem z opisanych przypadków jest potrzeba szybkiego przeglądu posiadanych produktów i stosowania dostępnych poprawek. Równie ważne pozostaje zamykanie usług, które nie powinny być dostępne z internetu, kontrola nietypowych logowań oraz obserwowanie zmian w systemach. Incydent VMware pokazuje też, że ransomware może być tylko jednym z elementów większego włamania, a nie jego ostatecznym celem.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [ransomware](https://najnowsze-informacje.pl/definicje/ransomware)

Rodzaj złośliwego oprogramowania, które blokuje dostęp do danych lub systemów, często przez ich zaszyfrowanie, a następnie żąda zapłaty za przywrócenie dostępu.

### [directory traversal](https://najnowsze-informacje.pl/definicje/directory-traversal)

Typ podatności, który może pozwolić na uzyskanie dostępu do plików poza dozwolonym katalogiem.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/08/weekly-recap-vmware-exploits-windows-0.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-25T21:50:44.756Z
- **Ostatnia aktualizacja:** 2026-08-25T21:50:44.756Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow](https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Ataki na VMware vCenter i długa lista luk. Tydzień ostrzeżeń dla administratorów”, 2026-08-25, https://najnowsze-informacje.pl/cyberbezpieczenstwo/ataki-na-vmware-vcenter-i-dluga-lista-luk-tydzien-ostrzezen-dla-administratorow
