Broadcom отстрани три критични уязвимости във VMware

Спешните актуализации засягат VMware vCenter, ESXi, Workstation и Fusion, като елиминират уязвимости с максимален риск за корпоративните среди.

Broadcom публикува извънредни обновления за сигурност, които коригират пет уязвимости във VMware продуктите, включително три критични слабости, позволяващи заобикаляне на удостоверяването, дистанционно изпълнение на произволен код и т.нар. VM Escape – атака, при която компрометирана виртуална машина успява да получи достъп до хост системата.

Засегнати са VMware vCenter, ESXi, Workstation и Fusion, както и платформите VMware Cloud Foundation, VMware vSphere Foundation, VMware Telco Cloud Platform и VMware Telco Cloud Infrastructure. От Broadcom предупреждават, че всички версии, по-стари от посочените в бюлетина за сигурност, трябва да се считат за уязвими и да бъдат актуализирани незабавно.

Най-опасните уязвимости засягат управлението на виртуалната инфраструктура

Две от критичните уязвимости са с максимален CVSS рейтинг от 9.8. Първата (CVE-2026-59309) позволява на неавтентициран нападател с мрежов достъп до VMware vCenter да заобиколи механизма за удостоверяване и да получи неоторизиран достъп до системата.

Втората (CVE-2026-59310) представлява уязвимост тип Directory Traversal в Syslog сървъра на vCenter, която може да бъде използвана за дистанционно изпълнение на произволен код без необходимост от предварително удостоверяване.

Третата критична слабост (CVE-2026-47876) засяга виртуалния мрежов адаптер VMXNET3 и позволява на нападател с административни права във виртуална машина да изпълни код директно върху ESXi хоста, компрометирайки физическия сървър чрез VM Escape.

VMware остава предпочитана цел за киберпрестъпниците

Макар Broadcom да не разполага с доказателства за активно експлоатиране на тези уязвимости, рискът е изключително висок. VMware инфраструктурите традиционно са сред най-привлекателните цели за рансъмуер групи и държавно подкрепяни хакерски операции, тъй като компрометирането на vCenter или ESXi често предоставя достъп до десетки или стотици корпоративни сървъри едновременно.

През последните години множество престъпни групи разработиха специализирани криптиращи инструменти за ESXi среди, а разузнавателни кампании използват VMware за изграждане на скрита устойчивост в компрометирани мрежи чрез нелегитимни виртуални машини и кражба на моментни снимки (snapshots).

Broadcom определя настоящите актуализации като извънредна промяна, която трябва да бъде приложена възможно най-бързо. Компанията не предлага временни мерки за защита, а препоръчва незабавно инсталиране на наличните обновления. Администраторите трябва да планират процеса внимателно, тъй като актуализирането на vCenter временно прекъсва достъпа до административните интерфейси, а обновяването на ESXi изисква рестартиране на хостовете или използване на механизми като vMotion и ESX Live Patch за минимизиране на прекъсванията.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640