Broadcom已修复其VMware产品系列中的五个安全漏洞,其中三个被评定为"严重"级别。受影响的产品包括:VMware ESX、VMware vCenter、VMware Workstation、VMware Fusion、VMware Cloud Foundation、VMware vSphere Foundation、VMware Telco Cloud Platform以及VMware Telco Cloud Infrastructure。

CVE-2026-59309影响VMware目录服务。据Broadcom介绍,该漏洞可能使恶意攻击者在访问vCenter时绕过身份验证。

第二个漏洞CVE-2026-47876是ESXi的VMXNET3虚拟网络适配器中的越界写入问题,可能使攻击者在宿主机上执行任意代码。该漏洞不影响非VMXNET3虚拟适配器。

CVE-2026-59310影响VMware vCenter的Syslog服务器,具有网络访问权限的恶意行为者可借此执行任意代码。

第四个漏洞CVE-2026-41703被评定为"高危"而非"严重"级别,涉及VMware ESX、vCenter、Workstation和Fusion中的多个安全缺陷。拥有虚拟机部署权限的恶意行为者可触发越界读取,可能导致信息泄露或宿主机进程出现拒绝服务(DoS)状况。

最后一个也是危害程度最低的漏洞CVE-2026-41709:VMware ESX存在日志记录能力不足的问题,可能使具有管理员权限的恶意人员在不被察觉的情况下实施违规操作。

上述所有漏洞的补丁信息可在Broadcom发布的VMSA-2026-0006安全公告中查阅。

Q&A

Q1:Broadcom此次修复的VMware漏洞影响哪些产品?

A:此次修复涉及多款VMware产品,包括VMware ESX、VMware vCenter、VMware Workstation、VMware Fusion、VMware Cloud Foundation、VMware vSphere Foundation、VMware Telco Cloud Platform以及VMware Telco Cloud Infrastructure。用户应尽快确认自身使用的产品版本是否在受影响范围内,并参考VMSA-2026-0006安全公告进行补丁更新。

Q2:CVE-2026-59309漏洞有多危险?

A:CVE-2026-59309被评定为严重级别,影响VMware目录服务。该漏洞最大的风险在于攻击者无需有效凭证即可绕过vCenter的身份验证,直接获得访问权限。这意味着攻击者可能在未授权情况下控制虚拟化管理平台,对企业IT基础设施造成严重威胁。

Q3:如何获取这五个VMware漏洞的安全补丁?

A:Broadcom已将上述五个漏洞的全部补丁信息汇总至官方安全公告VMSA-2026-0006中。管理员可前往Broadcom官方网站查阅该公告,根据所使用的具体产品版本下载并安装对应补丁,建议尽快完成修复以降低安全风险。

Networkworld