DAX +0,55 % 25.603,98 Pkt 16:03:03 MDAX -0,21 % 32.326,56 Pkt 16:03:02 Euro Stoxx 50 +1,43 % 6.337,99 Pkt 16:03:00 Dow Jones -1,58 % 51.912,83 Pkt 16:17:59 S&P 500 -0,33 % 7.403,97 Pkt 16:18:01 Nasdaq +0,57 % 25.017,86 Pkt 16:18:03 Nikkei +0,71 % 61.867,43 Pkt 08:45:03 Gold +3,03 % 4.157,00 USD 16:07:53 Silber +0,93 % 58,40 USD 16:08:00 Brent -1,17 % 89,68 USD 16:06:02 WTI -0,57 % 83,98 USD 16:08:01 Bitcoin +1,17 % 64.654,35 USD 16:17:47 EUR/USD +1,30 % 1,15350 USD 16:17:23 EUR/GBP +0,07 % 0,85750 GBP 16:18:02 EUR/CHF -0,49 % 0,92840 CHF 16:18:02 EUR/JPY -2,13 % 182,590 JPY 16:18:02

VMware ESX, vCenter, Workstation und Fusion: Updates schließen kritische Lücken

Allgemein

In VMware ESX, vCenter, Workstation und Fusion klaffen teils kritische Sicherheitslücken. Bösartige Akteure können dadurch etwa die Authentifizierung umgehen und unbefugten Zugriff auf die VMware-Systeme erlangen. Weiterlesen nach der Anzeige Davor warnt Broadcom in einer Sicherheitsmitteilung. Angreifer können eine Sicherheitslücke in VMware Directory Service von VMware ESX, vCenter, Workstation, Fusion zum Zugriff ohne Anmeldung ausnutzen (CVE-2026-59309, CVSS 9.8, Risiko „kritisch“). Außerdem können sie aufgrund einer Path-Traversal-Lücke im Syslog-Server beliebigen Code einschleusen und ausführen (CVE-2026-59310, CVSS 9.8, Risiko „kritisch“). In VMware ESX kann im virtuellen Netzwerkadapter VMXNET3 ein Schreibzugriff außerhalb eigentlich vorgesehener Speichergrenzen provoziert werden, wodurch lokale Admins aus einer VM Richtung Hostsystem ausbrechen können (CVE-2026-47876, CVSS 9.3, Risiko „kritisch“). Hochriskante Schwachstellen Angreifer mit den Rechten, VMs auszurollen, können in VMware ESX, Workstation und Fusion zudem außerhalb der allokierten Speicherbereiche lesen, was zu Informationsabfluss oder einem Denial-of-Service führen kann (CVE-2026-41703, CVSS 7.6, Risiko „hoch“). VMware ESX protokolliert nicht alles mit, wodurch Admins bestimmte Operationen ausführen können, ohne dass sie mitgeloggt würden (CVE-2026-41709, CVSS 2.7, Risiko „niedrig“). In der Sicherheitsmitteilung verlinkt Broadcom diverse aktualisierte Softwarepakete für die verwundbaren Produkte. Etwa VMware Cloud Foundation und vSphere Foundation 9.1.0.0300 und 9.0.2.0100 (zudem ESXi-9.1.0.0200-25557999 und ESXi-9.0.2.0100-25595025) sowie VMware vCenter und Cloud Foundation 8.0 U3k (zudem vCenter ESXi80U3k-25595708) schließen die Sicherheitslücken, für Telco Cloud Platform und Telco Cloud Infrastructure stellt Broadcom Knowledgebase-Artikel mit Informationen zur Fehlerkorrektur bereit. Zudem stehen VMware ESX ESXi80U3i-25205845, VMware Fusion und Workstation 26H1 sowie Cloud Foundation 5.2.3 bereit, um den unbefugten Lesezugriff respektive Denial-of-Service auszubessern.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren