Η CISA προσέθεσε την ευπάθεια CVE-2026-22719, που επηρεάζει το VMware Aria Operations, στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV), επιβεβαιώνοντας την ενεργή εκμετάλλευσή της από κυβερνοεγκληματίες.

Η κρίσιμη αυτή ευπάθεια command injection με βαθμολογία CVSS 8.1 επιτρέπει σε μη πιστοποιημένους επιτιθέμενους να εκτελούν αυθαίρετες εντολές στο σύστημα. Η προσθήκη στον KEV κατάλογο αποτελεί σαφή ένδειξη ότι η ευπάθεια δεν είναι απλώς θεωρητική απειλή, αλλά χρησιμοποιείται ενεργά σε πραγματικές κυβερνοεπιθέσεις.
Σύμφωνα με το συμβουλευτικό δελτίο ασφαλείας που εξέδωσε η Broadcom στις 24 Φεβρουαρίου 2026, η ευπάθεια CVE-2026-22719 εντοπίζεται στη λειτουργικότητα product migration. Ένας κακόβουλος μη πιστοποιημένος επιτιθέμενος μπορεί να εκμεταλλευτεί αυτό το πρόβλημα για να εκτελέσει αυθαίρετες εντολές, οι οποίες μπορεί να οδηγήσουν σε απομακρυσμένη εκτέλεση κώδικα ενώ βρίσκεται σε εξέλιξη η διαδικασία migration.
Δείτε επίσης: Η Google και η iVerify αποκαλύπτουν iPhone exploit kit
Η ευπάθεια επηρεάζει συγκεκριμένες εκδόσεις των προϊόντων VMware που χρησιμοποιούνται ευρέως σε εταιρικά περιβάλλοντα παγκοσμίως. Το VMware Cloud Foundation και το VMware vSphere Foundation 9.x.x.x επιδιορθώθηκαν στην έκδοση 9.0.2.0, ενώ το VMware Aria Operations 8.x στην έκδοση 8.18.6.
Οι πελάτες που δεν μπορούν να εφαρμόσουν άμεσα την ενημέρωση ασφαλείας μπορούν να κατεβάσουν και να εκτελέσουν ένα προσωρινό script με το όνομα “aria-ops-rce-workaround.sh” ως root από κάθε κόμβο του Aria Operations Virtual Appliance. Αυτό το προσωρινό μέτρο παρέχει μια στοιχειώδη προστασία μέχρι την εφαρμογή της οριστικής διόρθωσης.

VMware Aria Operations: Άλλες ευπάθειες και αντίκτυπος
Το συμβουλευτικό δελτίο της Broadcom αντιμετώπισε τρεις κρίσιμες ευπάθειες με βαθμολογίες CVSS από 6.2 έως 8.1, δημιουργώντας ένα σύνθετο τοπίο απειλών. Εκτός από την CVE-2026-22719, περιλαμβάνονται η CVE-2026-22720, μια ευπάθεια stored cross-site scripting με βαθμολογία 8.0 και η CVE-2026-22721, μια ευπάθεια κλιμάκωσης προνομίων με βαθμολογία 6.2 που επιτρέπει σε χρήστες με προνόμια vCenter να αποκτήσουν διαχειριστική πρόσβαση. Η συνδυαστική εκμετάλλευση αυτών των ευπαθειών θα μπορούσε να οδηγήσει σε καταστροφική παραβίαση της υποδομής.
Δείτε επίσης: Ευπάθεια στο Chrome: Κακόβουλες Επεκτάσεις και Gemini Panel
Ο αντίκτυπος είναι ιδιαίτερα σοβαρός σε εταιρικά περιβάλλοντα όπου το VMware Aria Operations διαχειρίζεται κρίσιμες υποδομές.
Προηγμένες στρατηγικές προστασίας και παρακολούθησης
Πέρα από την άμεση εφαρμογή των ενημερώσεων ασφαλείας, οι οργανισμοί θα πρέπει να υιοθετήσουν μια πολυεπίπεδη προσέγγιση ασφαλείας. Η υλοποίηση προηγμένης παρακολούθησης δικτύου και συστημάτων μπορεί να εντοπίσει ανώμαλη δραστηριότητα κατά τη διάρκεια των διαδικασιών migration. Οι διαχειριστές θα πρέπει να δημιουργήσουν συγκεκριμένους κανόνες SIEM για την παρακολούθηση μη αναμενόμενων εκτελέσεων εντολών ή ασυνήθιστης συμπεριφοράς συστήματος κατά τη διάρκεια των migration.

Η εφαρμογή αρχών Zero Trust στην πρόσβαση διαχείρισης είναι κρίσιμη, περιλαμβάνοντας την απαίτηση πολλαπλής πιστοποίησης για όλες τις διαχειριστικές λειτουργίες και τη χρήση προνομιούχων λογαριασμών πρόσβασης (PAM) για τον περιορισμό της έκθεσης. Επιπλέον, η τακτική αξιολόγηση και ο έλεγχος των διαδικασιών migration μπορεί να μειώσει τις ευκαιρίες για εκμετάλλευση.
Δείτε επίσης: Η APT28 συνδέεται με το MSHTML zero-day πριν από το Patch Tuesday Φεβρουαρίου
Οι ομοσπονδιακές υπηρεσίες καλούνται να εφαρμόσουν τις διορθώσεις έως τις 24 Μαρτίου 2026. Η απουσία λεπτομερειών σχετικά με το πώς εκμεταλλεύεται η ευπάθεια και ποιοι βρίσκονται πίσω από αυτή καθιστά την προληπτική δράση ακόμη πιο επιτακτική.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
