【安全资讯】Broadcom发布VMware关键漏洞补丁,CVE-2026-59309与CVE-2026-59310 CVSS评分高达9.8

安恒恒脑 2026-07-29 19:05:51 451人浏览

概要:

Broadcom近日发布了针对VMware产品中多个关键漏洞的补丁,其中最严重的是vCenter Server中的认证绕过漏洞(CVE-2026-59309),CVSS评分高达9.8。该漏洞允许攻击者通过网络发送恶意请求,绕过标准认证检查,从而获得对虚拟化环境的未授权访问。由于VMware解决方案广泛应用于全球企业网络,此漏洞可能导致数据泄露或勒索软件部署,系统管理员需立即采取行动。

主要内容:

首先,CVE-2026-59309漏洞位于VMware Directory Service中,攻击者可通过发送特制请求绕过认证,实现未授权系统访问。其次,CVE-2026-59310是Syslog服务器中的目录遍历漏洞,攻击者可利用它读取或写入未授权文件,进而执行任意代码。此外,CVE-2026-47876是VMXNET3虚拟网络适配器中的越界写入漏洞,本地管理员权限的攻击者可在虚拟机中触发该漏洞,直接在ESXi主机上执行代码。

这些漏洞影响VMware ESX、vCenter、Workstation、Fusion、Cloud Foundation及vSphere Foundation等多个产品。vCenter Server的受影响版本包括9.1.x.x、9.0.x.x和8.0。Broadcom建议管理员立即更新至vCenter 9.1.0.0300、9.0.2.0100或8.0 U3k版本。目前尚无针对这些关键vCenter漏洞的变通方案,补丁是唯一的防御策略。

尽管官方尚未确认这些漏洞已被野外利用,但其关键性要求快速修补。延迟更新可能使核心基础设施暴露于机会主义攻击之下。系统管理员应优先处理vCenter更新,随后修复ESXi和Workstation补丁,以确保整个虚拟环境的安全。
系统漏洞利用 命令代码执行 远程控制RAT IT行业 科技公司
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。