پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search

رفع سه آسیب پذیری حیاتی توسط VMware

تیتر مطالب

شرکت Broadcom به‌روزرسانی‌های امنیتی را برای رفع پنج آسیب‌پذیری در VMware vCenter، ESX، Workstation و Fusion منتشر کرده است، از جمله سه نقص بحرانی که به مهاجمان اجازه می‌دهد احراز هویت را دور زده، کد دلخواه را اجرا کرده یا از یک ماشین مجازی، میزبان را دور بزنند.

این آسیب‌پذیری‌ها همچنین بر محصولاتی که حاوی vCenter یا ESX هستند، از جمله VMware Cloud Foundation، VMware vSphere Foundation، VMware Telco Cloud Platform و VMware Telco Cloud Infrastructure تأثیر می‌گذارند.

Broadcom می‌گوید سازمان‌هایی که نسخه‌های منتشر شده قبل از نسخه‌های ذکر شده به عنوان نسخه هایی که در آنها آسیب پذیری ها را استفاده می‌کنند، باید فرض را بر آسیب پذیر بودن گذاشته و آن را در اسرع وقت آپدیت نمایند.

پنج آسیب‌پذیری در ادامه خلاصه شده‌اند:

CVE-2026-59309: یک آسیب‌پذیری حیاتی دور زدن احراز هویت در سرویس دایرکتوری VMware. یک مهاجم احراز هویت نشده با دسترسی شبکه به vCenter می‌تواند از این نقص برای دور زدن احراز هویت و دسترسی غیرمجاز به سیستم سوءاستفاده کند.

CVE-2026-59310: یک آسیب‌پذیری حیاتی travelsal دایرکتوری در سرور vCenter Syslog که به یک مهاجم احراز هویت نشده با دسترسی شبکه اجازه می‌دهد تا کد دلخواه را اجرا کند.

CVE-2026-47876: یک آسیب‌پذیری حیاتی نوشتن خارج از محدوده در آداپتور شبکه مجازی VMXNET3. یک مهاجم با امتیازات مدیریتی محلی در داخل یک ماشین مجازی که از VMXNET3 استفاده می‌کند، می‌تواند از این نقص برای اجرای کد روی میزبان ESX سوءاستفاده کند و در نتیجه ماشین مجازی escape کند. ماشین‌های مجازی که از سایر آداپتورهای شبکه مجازی استفاده می‌کنند، تحت تأثیر قرار نمی‌گیرند.

CVE-2026-41703: یک آسیب‌پذیری خواندن خارج از محدوده در ESX، Workstation و Fusion. یک مهاجم با امتیازات استقرار ماشین مجازی می‌تواند از آن برای افشای اطلاعات یا ایجاد شرایط DoS در فرآیند میزبان سوءاستفاده کند. در Workstation و Fusion، تأثیر آن محدود به افشای اطلاعات است.

CVE-2026-41709: یک آسیب‌پذیری ثبت وقایع ناقص که به یک مهاجم مخرب با دسترسی مدیر ESX اجازه می‌دهد عملیات خاصی را بدون ثبت وقایع انجام دهد.

سه آسیب‌پذیری بحرانی عبارتند از دو نقص vCenter، CVE-2026-59309 و CVE-2026-59310 که امتیاز CVSS آنها 9.8 است، و نقص escape مربوط به VMXNET3، CVE-2026-47876 که امتیاز 9.3 دارد.

بقیه موارد شدت کمتری دارند، به طوری که CVE-2026-41703 با امتیاز 7.6 در ESX به عنوان مهم ارزیابی شده است. در Workstation و Fusion، تأثیر آن محدود به افشای اطلاعات است و با امتیاز 2.7 در رتبه پایین قرار گرفته است. CVE-2026-41709 نیز با امتیاز 2.7 در رتبه پایین قرار گرفته است.

آسیب‌پذیری‌های vCenter در نسخه‌های 9.1.0.0300، 9.0.2.0100و 8.0 Update 3k برطرف شده‌اند، در حالی که نقص‌های ESX در ESXi 9.1.0.0200، ESXi 9.0.2.0100 و ESXi 8.0 Update 3k برطرف شده‌اند.

کاربران VMware Workstation و Fusion که نسخه 25H2 را استفاده می کنند لازم است برای رفع آسیب پذیری CVE-2026-41703 به 26H1 ارتقا دهند. VMware Cloud Foundation 5.x و محصولات مخابراتی آسیب‌دیده در توصیه‌نامه Broadcom دستورالعمل‌های وصله‌گذاری جداگانه‌ای دارند.

هیچ راه‌حل موقت و غیر از آپدیت، برای این آسیب‌پذیری‌ها وجود ندارد و Broadcom می‌گوید که تغییر ماشین‌های مجازی از آداپتور VMXNET3 توصیه نمی‌شود زیرا سایر آداپتورهای شبکه مجازی نیز دارای نقص‌های امنیتی هستند و ممکن است عملکرد را کاهش دهند.

Broadcom این موارد را به عنوان اصلاحات اضطراری در نظر می‌گیرد و از مدیران می‌خواهد که در اسرع وقت آپدیت های مربوطه را نصب کنند.

همچنین Broadcom می‌گوید وصله کردن vCenter به طور موقت دسترسی به vSphere Client و سایر رابط‌های مدیریتی را قطع می‌کند، اما ماشین‌های مجازی و کانتینرهای در حال اجرا به کار خود ادامه خواهند داد.
به‌روزرسانی‌های VMware ESX نیاز به راه‌اندازی مجدد سرور دارند، بنابراین Broadcom به مدیران توصیه می‌کند از vMotion برای انتقال ماشین‌های مجازی به میزبان‌های دیگر استفاده کنند در حالی که کلاسترها از طریق راه‌اندازی مجدد مداوم به‌روزرسانی می‌شوند. ماشین‌های مجازی که قابل انتقال نیستند باید در طول restart خاموش شوند.

محیط‌های پشتیبانی شده همچنین می‌توانند از ESX Live Patch برای کاهش اختلال استفاده کنند، اگرچه به‌روزرسانی‌های vCenter واجد شرایط Quick Patch نیستند.
Broadcom همچنین هشدار می‌دهد که هنگام ارتقاء VMware Cloud Foundation با وصله‌های جدید، ممکن است مشکل سازگاری وجود داشته باشد. این شرکت می‌گوید سازگاری ارتقاء در نسخه‌های بعدی بازیابی خواهد شد.

Broadcom می‌گوید هیچ نشانه‌ای مبنی بر سوءاستفاده از آسیب‌پذیری‌های موجود در این توصیه‌نامه وجود ندارد.

با این حال، سرورهای VMware معمولاً هدف حملات قرار می‌گیرند زیرا به خطر انداختن سرورهای VMware vCenter یا ESXi می‌تواند دسترسی به بخش‌های بزرگی از سرورهای یک سازمان و داده‌های ذخیره شده روی آنها را فراهم کند.

مدتی است که بسیاری از باندهای باج‌افزار در حال ایجاد رمزگذارهای اختصاصی هستند که به‌طور خاص ماشین‌های مجازی VMware را هدف قرار می‌دهند، زیرا این رمزگذارها در سازمان‌ها رایج شده‌اند.

برای مثال CrowdStrike همچنین مهاجمانی را مشاهده کرده است که از پوسته ESXi برای ایجاد ماشین‌های مجازی “ghost” ثبت نشده استفاده می‌کنند که در کنسول‌های وب ESXi یا vCenter ظاهر نمی‌شوند، یک تکنیک پایداری که این شرکت آن را VirtualGHOST می‌نامد.

با اینکه Broadcom سوءاستفاده از آسیب‌پذیری‌های تازه وصله شده را مشاهده نکرده است، اما لازم است ادمین و مدیران شبکه در اسرع وقت به‌روزرسانی‌ها را اعمال کنند.

 

منبع:

bleepingcomputer