近日,工作发现 VMware vCenter 存在 CVE-2026-59310 未授权远程代码执行漏洞(CVSS 9.8,严重)。攻击者只要网络可达 vCenter syslog 端口(514 TCP/UDP、6514 TLS-syslog),无需账号、无需登录认证,发送恶意数据包即可实现远程代码执行,直接控制 vCenter 服务器本体。利用成功后,攻击者可接管整个虚拟化管理平台,横向控制集群内全部 ESXi 主机与虚拟机,可加密业务部署勒索病毒、窃取教务、财务、科研等校内敏感数据,对高校虚拟化基础设施造成毁灭性破坏。详情见附件!