Alertă de securitate Broadcom: Vulnerabilități critice în produsele VMware le permit atacatorilor să preia controlul sistemelor - Stiri - GAMELIFE România Jump to content

Alertă de securitate Broadcom: Vulnerabilități critice în produsele VMware le permit atacatorilor să preia controlul sistemelor


Recommended Posts

  • Administrators
Posted

rssImage-d8173966e0c3fbe30cb954bc624233d8.jpeg

Broadcom a lansat actualizări de securitate urgente pentru remedierea unor breșe grave care afectează platformele de virtualizare VMware, potrivit unui avertisment emis de Directoratul Național de Securitate Cibernetică (DNSC). Erorile semnalate în buletinul oficial VMSA-2026-0006 expun infrastructurile IT riscului de a fi preluate integral de atacatori.

Cele mai severe defecțiuni identificate sunt CVE-2026-59309, CVE-2026-59310 și CVE-2026-47876. Prima dintre ele este o vulnerabilitate de tip „Authentication Bypass” prezentă în VMware vCenter Server, care înregistrează un scor maxim de calitate de 9.8 și oferă acces neautorizat la platforma de administrare fără a necesita autentificare. Tot cu scorul 9.8, o a doua breșă afectează componenta Syslog Server și permite executarea de cod arbitrar de la distanță. A treia eroare, CVE-2026-47876, îi permite unui atacator cu privilegii locale într-o mașină virtuală dotată cu adaptor VMXNET3 să ruleze cod direct pe sistemul gazdă.

Evaluările tehnice arată că exploatarea acestor breșe oferă acces la resursele centrale ale mediilor virtualizate. Aceste vulnerabilități pot duce la compromiterea infrastructurilor prin ocolirea mecanismelor de autentificare și executarea de cod arbitrar. Astfel, ele oferă atacatorilor control extins asupra rețelei și acces neautorizat la componentele critice ale întregului mediu VMware.

Măsuri urgente pentru protejarea infrastructurilor

Produsele vizate includ VMware Cloud Foundation, vSphere Foundation, vCenter, ESX, Telco Cloud Platform și Telco Cloud Infrastructure. Patch-urile necesare au fost deja puse la dispoziție: versiunea vCenter 8.0 este remediată prin 8.0 Update 3k, iar VMware ESX 8.0 prin versiunea ESXi80U3k-25595708. De asemenea, au fost lansate actualizări dedicate pentru produsele din seriile 9.0 și 9.1, iar versiunea Cloud Foundation 5.x beneficiază de remediere asincronă.

Impactul potențial acoperă interceptarea datelor sensibile, oprirea serviciilor critice și preluarea controlului administrativ asupra platformelor. Având în vedere lipsa unor alternative de remediere, experții recomandă aplicarea cu prioritate a actualizărilor de securitate și verificarea integrității sistemelor afectate.

Măsurile suplimentare de protecție includ limitarea accesului la interfețele de administrare prin segmentare și reguli de firewall, introducerea autentificării multifactor pentru conturile de administrator și verificarea sistemelor pentru depistarea eventualilor indicatori de compromitere.

Te-ar putea interesa și: Atacurile ClickFix pe forumurile Steam infectează jucătorii cu programe de minat criptomonede

Articolul Alertă de securitate Broadcom: Vulnerabilități critice în produsele VMware le permit atacatorilor să preia controlul sistemelor apare prima dată în Go4IT.

View the full article

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.


×
×
  • Create New...

Important Information