Спешните актуализации засягат VMware vCenter, ESXi, Workstation и Fusion, като елиминират уязвимости с максимален риск за корпоративните среди.
Broadcom публикува извънредни обновления за сигурност, които коригират пет уязвимости във VMware продуктите, включително три критични слабости, позволяващи заобикаляне на удостоверяването, дистанционно изпълнение на произволен код и т.нар. VM Escape – атака, при която компрометирана виртуална машина успява да получи достъп до хост системата.
Засегнати са VMware vCenter, ESXi, Workstation и Fusion, както и платформите VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform и VMware Telco Cloud Infrastructure. От Broadcom предупреждават, че всички версии, по-стари от посочените в бюлетина за сигурност, трябва да се считат за уязвими и да бъдат актуализирани незабавно.
Най-опасните уязвимости засягат управлението на виртуалната инфраструктура
Две от критичните уязвимости са с максимален CVSS рейтинг от 9.8. Първата (CVE-2026-59309) позволява на неавтентициран нападател с мрежов достъп до VMware vCenter да заобиколи механизма за удостоверяване и да получи неоторизиран достъп до системата.
Втората (CVE-2026-59310) представлява уязвимост тип Directory Traversal в Syslog сървъра на vCenter, която може да бъде използвана за дистанционно изпълнение на произволен код без необходимост от предварително удостоверяване.
Третата критична слабост (CVE-2026-47876) засяга виртуалния мрежов адаптер VMXNET3 и позволява на нападател с административни права във виртуална машина да изпълни код директно върху ESXi хоста, компрометирайки физическия сървър чрез VM Escape.
VMware остава предпочитана цел за киберпрестъпниците
Макар Broadcom да не разполага с доказателства за активно експлоатиране на тези уязвимости, рискът е изключително висок. VMware инфраструктурите традиционно са сред най-привлекателните цели за рансъмуер групи и държавно подкрепяни хакерски операции, тъй като компрометирането на vCenter или ESXi често предоставя достъп до десетки или стотици корпоративни сървъри едновременно.
През последните години множество престъпни групи разработиха специализирани криптиращи инструменти за ESXi среди, а разузнавателни кампании използват VMware за изграждане на скрита устойчивост в компрометирани мрежи чрез нелегитимни виртуални машини и кражба на моментни снимки (snapshots).
Broadcom определя настоящите актуализации като извънредна промяна, която трябва да бъде приложена възможно най-бързо. Компанията не предлага временни мерки за защита, а препоръчва незабавно инсталиране на наличните обновления. Администраторите трябва да планират процеса внимателно, тъй като актуализирането на vCenter временно прекъсва достъпа до административните интерфейси, а обновяването на ESXi изисква рестартиране на хостовете или използване на механизми като vMotion и ESX Live Patch за минимизиране на прекъсванията.









