- Broadcom a lansat actualizări de securitate pentru VMware, corectând trei vulnerabilități critice care permit autentificare, execuție de cod și evadare din VM.
Broadcom a publicat un pachet de actualizări de securitate pentru mai multe produse VMware, acoperind cinci vulnerabilități, dintre care trei sunt considerate critice. Cea mai gravă dintre ele afectează vCenter și permite unui atacator să ocolească complet procesul de autentificare.
Ce probleme au fost descoperite
Prima vulnerabilitate critică, identificată ca CVE-2026-59309, are un scor CVSS de 9,8 și este descrisă ca o bypass de autentificare în VMware vCenter. Un actor rău intenționat cu acces la rețeaua care găzduiește vCenter ar putea prelua controlul fără credențiale valide.
Celelalte două defecte critice vizează execuția de cod arbitrar și posibilitatea de a scăpa dintr-o mașină virtuală pentru a ajunge la sistemul gazdă. Acestea afectează produse precum ESX, Workstation și Fusion, adică atât medii enterprise, cât și stații de lucru individuale.
Cât de grave sunt vulnerabilitățile
O exploatare reușită a acestor erori poate duce la compromiterea totală a infrastructurii virtualizate. Dacă un atacator reușește să iasă din mașina virtuală, poate accesa hypervisor-ul și, implicit, toate celelalte VM-uri găzduite pe același server. În cazul vCenter, ocolirea autentificării deschide ușa către administrarea completă a clusterului.
Severitatea este amplificată de faptul că unele dintre aceste vulnerabilități pot fi exploatate de la distanță, fără interacțiunea utilizatorului. Acest lucru face ca aplicarea patch-urilor să fie urgentă, mai ales în medii de producție care expun serviciile spre rețele externe.
Ce versiuni sunt afectate și cum te protejezi
Broadcom a oferit actualizări pentru toate produsele vizate: vCenter, ESX, Workstation și Fusion. Administratorii sunt sfătuiți să aplice imediat patch-urile publicate și să verifice dacă există versiuni intermediare care trebuie parcurse înainte de actualizare.
- vCenter: actualizarea corectează bypass-ul de autentificare și execuția de cod.
- ESX: patch-urile acoperă vulnerabilitatea de evadare din mașina virtuală.
- Workstation și Fusion: actualizările sunt disponibile și pentru utilizatorii individuali.
Pe lângă patch-uri, este recomandat să limitezi accesul la interfețele de administrare și să segmentezi rețeaua pentru a reduce suprafața de atac. Monitorizarea activității anormale în hipervizor poate ajuta la detectarea timpurie a încercărilor de exploatare.
Ce înseamnă pentru tine
Dacă administrezi un mediu VMware, ignorarea acestor actualizări te expune unor riscuri serioase. Iată câteva măsuri practice:
- Programează imediat fereastra de mentenanță pentru aplicarea patch-urilor în toate componentele: vCenter, ESX, Workstation sau Fusion.
- Verifică dacă mediul tău este deja compromis, căutând semne de acces neautorizat sau modificări suspecte ale configurației.
- Implementează autentificare cu mai mulți factori pentru orice acces la interfețele de administrare, chiar dacă vulnerabilitatea a fost corectată.