شرکت Broadcom بهروزرسانیهای امنیتی را برای رفع پنج آسیبپذیری در VMware vCenter، ESX، Workstation و Fusion منتشر کرده است، از جمله سه نقص بحرانی که به مهاجمان اجازه میدهد احراز هویت را دور زده، کد دلخواه را اجرا کرده یا از یک ماشین مجازی، میزبان را دور بزنند.
این آسیبپذیریها همچنین بر محصولاتی که حاوی vCenter یا ESX هستند، از جمله VMware Cloud Foundation، VMware vSphere Foundation، VMware Telco Cloud Platform و VMware Telco Cloud Infrastructure تأثیر میگذارند.
Broadcom میگوید سازمانهایی که نسخههای منتشر شده قبل از نسخههای ذکر شده به عنوان نسخه هایی که در آنها آسیب پذیری ها را استفاده میکنند، باید فرض را بر آسیب پذیر بودن گذاشته و آن را در اسرع وقت آپدیت نمایند.
پنج آسیبپذیری در ادامه خلاصه شدهاند:
CVE-2026-59309: یک آسیبپذیری حیاتی دور زدن احراز هویت در سرویس دایرکتوری VMware. یک مهاجم احراز هویت نشده با دسترسی شبکه به vCenter میتواند از این نقص برای دور زدن احراز هویت و دسترسی غیرمجاز به سیستم سوءاستفاده کند.
CVE-2026-59310: یک آسیبپذیری حیاتی travelsal دایرکتوری در سرور vCenter Syslog که به یک مهاجم احراز هویت نشده با دسترسی شبکه اجازه میدهد تا کد دلخواه را اجرا کند.
CVE-2026-47876: یک آسیبپذیری حیاتی نوشتن خارج از محدوده در آداپتور شبکه مجازی VMXNET3. یک مهاجم با امتیازات مدیریتی محلی در داخل یک ماشین مجازی که از VMXNET3 استفاده میکند، میتواند از این نقص برای اجرای کد روی میزبان ESX سوءاستفاده کند و در نتیجه ماشین مجازی escape کند. ماشینهای مجازی که از سایر آداپتورهای شبکه مجازی استفاده میکنند، تحت تأثیر قرار نمیگیرند.
CVE-2026-41703: یک آسیبپذیری خواندن خارج از محدوده در ESX، Workstation و Fusion. یک مهاجم با امتیازات استقرار ماشین مجازی میتواند از آن برای افشای اطلاعات یا ایجاد شرایط DoS در فرآیند میزبان سوءاستفاده کند. در Workstation و Fusion، تأثیر آن محدود به افشای اطلاعات است.
CVE-2026-41709: یک آسیبپذیری ثبت وقایع ناقص که به یک مهاجم مخرب با دسترسی مدیر ESX اجازه میدهد عملیات خاصی را بدون ثبت وقایع انجام دهد.
سه آسیبپذیری بحرانی عبارتند از دو نقص vCenter، CVE-2026-59309 و CVE-2026-59310 که امتیاز CVSS آنها 9.8 است، و نقص escape مربوط به VMXNET3، CVE-2026-47876 که امتیاز 9.3 دارد.
بقیه موارد شدت کمتری دارند، به طوری که CVE-2026-41703 با امتیاز 7.6 در ESX به عنوان مهم ارزیابی شده است. در Workstation و Fusion، تأثیر آن محدود به افشای اطلاعات است و با امتیاز 2.7 در رتبه پایین قرار گرفته است. CVE-2026-41709 نیز با امتیاز 2.7 در رتبه پایین قرار گرفته است.
آسیبپذیریهای vCenter در نسخههای 9.1.0.0300، 9.0.2.0100و 8.0 Update 3k برطرف شدهاند، در حالی که نقصهای ESX در ESXi 9.1.0.0200، ESXi 9.0.2.0100 و ESXi 8.0 Update 3k برطرف شدهاند.
کاربران VMware Workstation و Fusion که نسخه 25H2 را استفاده می کنند لازم است برای رفع آسیب پذیری CVE-2026-41703 به 26H1 ارتقا دهند. VMware Cloud Foundation 5.x و محصولات مخابراتی آسیبدیده در توصیهنامه Broadcom دستورالعملهای وصلهگذاری جداگانهای دارند.
هیچ راهحل موقت و غیر از آپدیت، برای این آسیبپذیریها وجود ندارد و Broadcom میگوید که تغییر ماشینهای مجازی از آداپتور VMXNET3 توصیه نمیشود زیرا سایر آداپتورهای شبکه مجازی نیز دارای نقصهای امنیتی هستند و ممکن است عملکرد را کاهش دهند.
Broadcom این موارد را به عنوان اصلاحات اضطراری در نظر میگیرد و از مدیران میخواهد که در اسرع وقت آپدیت های مربوطه را نصب کنند.
همچنین Broadcom میگوید وصله کردن vCenter به طور موقت دسترسی به vSphere Client و سایر رابطهای مدیریتی را قطع میکند، اما ماشینهای مجازی و کانتینرهای در حال اجرا به کار خود ادامه خواهند داد.
بهروزرسانیهای VMware ESX نیاز به راهاندازی مجدد سرور دارند، بنابراین Broadcom به مدیران توصیه میکند از vMotion برای انتقال ماشینهای مجازی به میزبانهای دیگر استفاده کنند در حالی که کلاسترها از طریق راهاندازی مجدد مداوم بهروزرسانی میشوند. ماشینهای مجازی که قابل انتقال نیستند باید در طول restart خاموش شوند.
محیطهای پشتیبانی شده همچنین میتوانند از ESX Live Patch برای کاهش اختلال استفاده کنند، اگرچه بهروزرسانیهای vCenter واجد شرایط Quick Patch نیستند.
Broadcom همچنین هشدار میدهد که هنگام ارتقاء VMware Cloud Foundation با وصلههای جدید، ممکن است مشکل سازگاری وجود داشته باشد. این شرکت میگوید سازگاری ارتقاء در نسخههای بعدی بازیابی خواهد شد.
Broadcom میگوید هیچ نشانهای مبنی بر سوءاستفاده از آسیبپذیریهای موجود در این توصیهنامه وجود ندارد.
با این حال، سرورهای VMware معمولاً هدف حملات قرار میگیرند زیرا به خطر انداختن سرورهای VMware vCenter یا ESXi میتواند دسترسی به بخشهای بزرگی از سرورهای یک سازمان و دادههای ذخیره شده روی آنها را فراهم کند.
مدتی است که بسیاری از باندهای باجافزار در حال ایجاد رمزگذارهای اختصاصی هستند که بهطور خاص ماشینهای مجازی VMware را هدف قرار میدهند، زیرا این رمزگذارها در سازمانها رایج شدهاند.
برای مثال CrowdStrike همچنین مهاجمانی را مشاهده کرده است که از پوسته ESXi برای ایجاد ماشینهای مجازی “ghost” ثبت نشده استفاده میکنند که در کنسولهای وب ESXi یا vCenter ظاهر نمیشوند، یک تکنیک پایداری که این شرکت آن را VirtualGHOST مینامد.
با اینکه Broadcom سوءاستفاده از آسیبپذیریهای تازه وصله شده را مشاهده نکرده است، اما لازم است ادمین و مدیران شبکه در اسرع وقت بهروزرسانیها را اعمال کنند.
منبع: