【安全资讯】Broadcom发布VMware关键漏洞补丁,CVE-2026-59309与CVE-2026-59310 CVSS评分高达9.8
概要:
Broadcom近日发布了针对VMware产品中多个关键漏洞的补丁,其中最严重的是vCenter Server中的认证绕过漏洞(CVE-2026-59309),CVSS评分高达9.8。该漏洞允许攻击者通过网络发送恶意请求,绕过标准认证检查,从而获得对虚拟化环境的未授权访问。由于VMware解决方案广泛应用于全球企业网络,此漏洞可能导致数据泄露或勒索软件部署,系统管理员需立即采取行动。主要内容:
首先,CVE-2026-59309漏洞位于VMware Directory Service中,攻击者可通过发送特制请求绕过认证,实现未授权系统访问。其次,CVE-2026-59310是Syslog服务器中的目录遍历漏洞,攻击者可利用它读取或写入未授权文件,进而执行任意代码。此外,CVE-2026-47876是VMXNET3虚拟网络适配器中的越界写入漏洞,本地管理员权限的攻击者可在虚拟机中触发该漏洞,直接在ESXi主机上执行代码。这些漏洞影响VMware ESX、vCenter、Workstation、Fusion、Cloud Foundation及vSphere Foundation等多个产品。vCenter Server的受影响版本包括9.1.x.x、9.0.x.x和8.0。Broadcom建议管理员立即更新至vCenter 9.1.0.0300、9.0.2.0100或8.0 U3k版本。目前尚无针对这些关键vCenter漏洞的变通方案,补丁是唯一的防御策略。
尽管官方尚未确认这些漏洞已被野外利用,但其关键性要求快速修补。延迟更新可能使核心基础设施暴露于机会主义攻击之下。系统管理员应优先处理vCenter更新,随后修复ESXi和Workstation补丁,以确保整个虚拟环境的安全。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



