ON
← Nazaj na pregled
VMware ESX, vCenter, Workstation in Fusion: posodobitve zapirajo kritične vrzeli
Germany🏛️ Politikapred 7 dnevi

VMware ESX, vCenter, Workstation in Fusion: posodobitve zapirajo kritične vrzeli

Članek poroča, da so bile v več VMwareovih izdelkih, vključno z ESX, vCenter, Workstation in Fusion, identificirane kritične varnostne ranljivosti. Te pomanjkljivosti bi lahko škodljivim akterjem omogočile, da obidejo preverjanje pristnosti, pridobijo nepooblaščen dostop, izvršijo samovoljno kodo in potencialno povečajo privilegije v virtualiziranih okoljih.

Broadcom je objavil kritične varnostne posodobitve za več svojih izdelkov VMware po odkritju več ranljivosti, ki bi lahko napadalcem omogočile, da obidejo preverjanje pristnosti in pridobijo nepooblaščen dostop do sistemov.

Napadalci, ki izkoriščajo to šibkost, lahko popolnoma obidejo mehanizme avtentikacije, kar lahko privede do popolne kompromisa sistema. Druga kritična ranljivost, CVE-2026-59310, se nanaša na napako poti v komponenti Syslog Server. To omogoča zlonamernim akterjem, da oddaljeno vbrizgajo in izvršijo samovoljno kodo, kar dodatno poveča potencialni vpliv izkoriščanja.

Ta pomanjkljivost omogoča lokalnim administratorjem, da izbruhnejo iz virtualnega stroja in pridobijo dostop do gostiteljskega sistema z izvajanjem zapisov zunaj dodeljenih mej pomnilnika. 3 in predstavlja pomembno grožnjo za celovitost sistema. Dodatne ranljivosti z visokim tveganjem so bile identificirane, vključno z eno, ki omogoča napadalcem, ki imajo možnost vrti virtualne stroje, da berejo zunaj dodeljenih pomnilnikov v VMware ESX, Workstation in Fusion.

Ta pomanjkljivost, CVE-2026-41709, omogoča, da se izvedejo določene operacije brez prijave, kar napadalcem daje priložnost, da delujejo prikrito v sistemu. 7, ta ranljivost predstavlja manj neposredne grožnje v primerjavi z drugimi. Broadcom je zagotovil posodobljene programske pakete za obravnavo teh ranljivosti v prizadetih izdelkih. 0100-25595025. 0 U3k, dodatne popravke so na voljo pod oznako vCenter ESXi80U3k-25595708. Za platformo Telco Cloud in infrastrukturo Telco Cloud je Broadcom objavil članke o bazi znanja, ki podrobno opisujejo potrebne korake za popravek teh napak.

3 so na voljo za zmanjšanje tveganj, povezanih z neautoriziranim dostopom in napadi na zavrnitev storitve. Organizacijam, ki uporabljajo te izdelke, močno priporočamo, da nemudoma uporabijo najnovejše popravke, da zagotovijo, da njihovi sistemi ostanejo varni pred morebitnim izkoriščanjem.

Pojdite k primarnim virom (1)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 95Objektivnost 95pred 7 dnevi
VMware ESX, vCenter, Workstation in Fusion: posodobitve zapirajo kritične vrzeli

Članek poroča, da so bile v več VMwareovih izdelkih, vključno z ESX, vCenter, Workstation in Fusion, identificirane kritične varnostne ranljivosti. Te pomanjkljivosti bi lahko škodljivim akterjem omogočile, da obidejo preverjanje pristnosti, pridobijo nepooblaščen dostop, izvršijo samovoljno kodo in potencialno povečajo privilegije v virtualiziranih okoljih.

Ocena pristranskosti (Sredina): Članek predstavlja tehnično poročilo o ranljivostih kibernetske varnosti v VMwareovih izdelkih, ne da bi sprejel politično stališče.

Zakaj dejstva (95): The article accurately reports the critical vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876) described in the primary source document, including their CVSS scores and attack vectors. It also mentions additional vulnerabilities (CVE-2026-41703, CVE-2026-41709) that are included in the

Zakaj objektivnost (95): The article presents the information in a neutral tone, focusing on the technical aspects of the vulnerabilities and the necessary updates. There is no evident bias or emotional language, and the content remains focused on the facts presented in the primary source.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe