Zum Inhalt springen

Broadcom behebt drei kritische VMware-Lücken mit Authentifizierungs-Bypass

Auf den Punkt: CVE-2026-59309 ermöglicht einen Authentifizierungs-Bypass in VMware vCenter mit kritischem Severity-Rating (CVSS 9.8).

Broadcom hat Sicherheitsupdates für mehrere Schwachstellen in VMware ESX, vCenter, Workstation und Fusion freigegeben, darunter drei als kritisch eingestufte Lücken. Die erste kritische Schwachstelle, CVE-2026-59309 mit CVSS-Score 9.8, ist ein Authentifizierungs-Bypass in VMware vCenter, der einem netzwerkgestützten Angreifer Zugriff ermöglicht.

Broadcom hat Sicherheitsupdates gegen mehrere Schwachstellen in VMware-Produkten veröffentlicht. Betroffen sind VMware ESX, vCenter, Workstation und Fusion. Drei dieser Schwachstellen wurden als kritisch eingestuft.

Die erste kritische Lücke trägt die Kennzeichnung CVE-2026-59309 und weist einen CVSS-Score von 9.8 auf. Sie ermöglicht einen Authentifizierungs-Bypass in VMware vCenter. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese Lücke ausnutzen, um sich ohne gültige Anmeldedaten authentifizieren zu lassen und Zugriff auf das System zu erlangen.

Für CISOs stellt dies ein erhebliches Risiko dar, insbesondere für Umgebungen, bei denen vCenter dem Internet oder lokalen Netzwerken direkt zugänglich ist. Ein solcher Bypass umgeht zentrale Zugriffskontrollmechanismen und kann zum Ausgangspunkt für weitere Angriffe auf die Virtualisierungsinfrastruktur dienen.

Broadcom empfiehlt, die bereitgestellten Updates zeitnah einzuspielen. Organisationen sollten ihre vCenter-Deployments priorisieren und zunächst die Erreichbarkeit dieser Systeme überprüfen, um das unmittelbare Risiko zu bewerten.


Quelle: thehackernews.com · Erschienen 29. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: