VMware ESX, vCenter, Workstation ve Fusion'da kritik güvenlik açıkları var. Bu, kötü niyetli aktörlerin kimlik doğrulamayı atlamasına ve VMware sistemlerine yetkisiz erişim elde etmesine olanak tanır.
Reklamdan sonra devamını okuyun
Broadcom bir güvenlik duyurusunda bu konuda uyarıyor. Saldırganlar, VMware ESX, vCenter, Workstation, Fusion'ın VMware Dizin Hizmeti'ndeki oturum açma gerektirmeden erişim güvenlik açığından yararlanabilir (CVE-2026-59309, CVSS) 9.8risk”kritikEk olarak, sistem günlüğü sunucusundaki bir yol geçiş güvenlik açığı, bunların rastgele kod enjekte etmesine ve yürütmesine olanak tanır (CVE-2026-59310, CVSS 9.8risk”kritik“). VMware ESX'te, sanal ağ bağdaştırıcısı VMXNET3'te, gerçekte amaçlanan bellek sınırlarının dışında yazma erişimi oluşturulabilir; bu, yerel yöneticilerin bir VM'den ana bilgisayar sistemine doğru çıkmasına olanak tanır (CVE-2026-47876, CVSS) 9.3risk”kritik“).
Yüksek riskli güvenlik açıkları
VM'leri dağıtma haklarına sahip saldırganlar, VMware ESX, Workstation ve Fusion'da ayrılmış bellek alanlarının dışını da okuyabilir ve bu da bilgi sızıntısına veya hizmet reddine yol açabilir (CVE-2026-41703, CVSS) 7.6risk”yüksek“). VMware ESX her şeyi günlüğe kaydetmez, bu da yöneticilerin belirli işlemleri günlüğe kaydedilmeden gerçekleştirmesine olanak tanır (CVE-2026-41709, CVSS 2.7risk”Düşük“).
Güvenlik bildiriminde Broadcom, güvenlik açığı bulunan ürünler için çeşitli güncellenmiş yazılım paketlerine bağlantı veriyor. Örneğin VMware Cloud Foundation ve vSphere Foundation 9.1.0.0300 ve 9.0.2.0100 (ayrıca ESXi-9.1.0.0200-25557999 ve ESXi-9.0.2.0100-25595025) ve ayrıca VMware vCenter ve Cloud Foundation 8.0 U3k (ayrıca vCenter) ESXi80U3k-25595708) Telco Bulut Platformu ve Telco Bulut Altyapısı için güvenlik açıklarını kapatır Broadcom, hata düzeltmeleri hakkında bilgi içeren bilgi tabanı makaleleri sağlar. Ayrıca, yetkisiz okuma erişimini veya hizmet reddini düzeltmek için VMware ESX ESXi80U3i-25205845, VMware Fusion ve Workstation 26H1'in yanı sıra Cloud Foundation 5.2.3 de mevcuttur.
(DMK)

Bir yanıt yazın