Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Update: Kritische Schwachstellen in VMware-Produkten

- Sicherheitshinweis

In den VMware-Produkten vCenter und ESX gibt es kritische Schwachstellen. Der Hersteller stellt Updates zur Verfügung, die die Lücken schließen und die Betreibende deshalb zeitnah installieren sollten.
6535.png

© Adobe Stock

Updates schließen Lücken

Der Sicherheitshinweis wurde am 13. August 2026 aufgrund weiterführender Informationen aktualisiert.

Der VMware-Hersteller Broadcom schloss verschiedene Sicherheitslücken in seinen Produkten. Zu den Lücken gehören die folgenden kritischen:

  • CVE-2026-59309 (EUVD-2026-51098) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können die Authentifizierung umgehen und so auf das System zugreifen.

  • CVE-2026-59310 (EUVD-2026-51097) mit einem CVSS-Base-Score von 9.8/10 betrifft vCenter. Angreifende können beliebigen (Schad-)Code ausführen. Ursache ist eine Directory-Traversal-Schwachstelle im Syslog-Server.

  • CVE-2026-47876 (EUVD-2026-51105) mit einem CVSS-Base-Score von 9.3/10 betrifft ESX. Angreifende können aus der virtuellen Maschine ausbrechen und im Anschluss auf dem Host-System (Schad-)Code ausführen.

Die Lücke CVE-2026-59310 wurde laut Sicherheitsforschern aktiv und erfolgreich ausgenutzt. Die Forscher von QUIRSO identifizierten 361 kompromittierte IP-Adressen, darunter 55 in Deutschland. Damit sei Deutschland das am stärksten betroffene Land. Aus der Anzahl der IP-Adressen lasse sich jedoch nicht die Anzahl tatsächlich betroffener Organisationen ableiten.

Weitere Informationen, insbesondere die Nummern der gepatchten Versionen, entnehmen Sie dem Sicherheitshinweis des Herstellers. Dort sind auch weitere Schwachstellen und betroffene Produkte aufgelistet.

Empfehlung

Installieren Sie schnellstmöglich die Produktversion, die der Hersteller empfiehlt. Die erfolgreiche Ausnutzung unterstreicht die Dringlichkeit.

Weitere Informationen

Sicherheitshinweis von Broadcom (engl.)

Bericht von QUIRSO (engl.)

Beitrag in Security Week (engl.)

Artikel auf The Hacker News (engl.)

Schwachstellenmeldung des BSI