Критические уязвимости в VMware позволяют обойти аутентификацию, выполнить код и вырваться из виртуальной машины
Источник проблем — сразу три критические уязвимости в продуктах VMware, а именно в VMware ESX, vCenter, Workstation и Fusion. Эти уязвимости позволяют злоумышленникам обойти аутентификацию, выполнить произвольный код и вырваться из виртуальной машины. Компания Broadcom выпустила обновления безопасности, чтобы исправить эти ошибки.
Подробности
Уязвимость CVE-2026-59309 позволяет злоумышленнику с доступом к сети получить доступ к vCenter без аутентификации. Другие две критические уязвимости не были подробно описаны в доступных источниках, но известно, что они могут быть использованы для выполнения произвольного кода и выхода из виртуальной машины. Уязвимыми являются различные версии VMware ESX, vCenter, Workstation и Fusion.Что делать
Пользователям VMware рекомендуется немедленно установить обновления безопасности, выпущенные компанией Broadcom. Установка этих обновлений поможет предотвратить потенциальные атаки, связанные с этими уязвимостями. Кроме того, пользователи могут рассмотреть возможность реализации дополнительных мер безопасности, таких как MFA (многофакторная аутентификация) и использование безопасных подключений (например, VPN), для защиты своих виртуальных сред. Исправление этих критических уязвимостей имеет решающее значение для предотвращения атак, связанных с обходом аутентификации, выполнением произвольного кода и выходом из виртуальной машины.Источник: The Hacker News
