Update: Kritische Schwachstellen in VMware-Produkten
- Sicherheitshinweis
© Adobe Stock
Updates schließen Lücken
Der Sicherheitshinweis wurde am 13. August 2026 aufgrund weiterführender Informationen aktualisiert.
Der VMware-Hersteller Broadcom schloss verschiedene Sicherheitslücken in seinen Produkten. Zu den Lücken gehören die folgenden kritischen:
-
CVE-2026-59309 (EUVD-2026-51098) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können die Authentifizierung umgehen und so auf das System zugreifen.
-
CVE-2026-59310 (EUVD-2026-51097) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können beliebigen (Schad-)Code ausführen. Ursache ist eine Directory-Traversal-Schwachstelle im Syslog-Server.
-
CVE-2026-47876 (EUVD-2026-51105) mit einem CVSS-Base-Score von 9.3/10 betrifft ESX. Angreifende können aus der virtuellen Maschine ausbrechen und im Anschluss auf dem Host-System (Schad-)Code ausführen.
Die Lücke CVE-2026-59310 wurde laut Sicherheitsforschern aktiv und erfolgreich ausgenutzt. Die Forscher von QUIRSO identifizierten 361 kompromittierte IP-Adressen, darunter 55 in Deutschland. Damit sei Deutschland das am stärksten betroffene Land. Aus der Anzahl der IP-Adressen lasse sich jedoch nicht die Anzahl tatsächlich betroffener Organisationen ableiten.
Weitere Informationen, insbesondere die Nummern der gepatchten Versionen, entnehmen Sie dem Sicherheitshinweis des Herstellers. Dort sind auch weitere Schwachstellen und betroffene Produkte aufgelistet.
Empfehlung
Installieren Sie schnellstmöglich die Produktversion, die der Hersteller empfiehlt. Die erfolgreiche Ausnutzung unterstreicht die Dringlichkeit.
Weitere Informationen
Sicherheitshinweis von Broadcom (engl.)
Beitrag in Security Week (engl.)