Lühidalt: CVE-2026-59309 võimaldab VMware vCenteris autentimisest mööda hiilimist ning selle kriitilisuse hinnang on CVSS 9,8.
Broadcom on avaldanud turvauuendused mitmele haavatavusele VMware ESX-is, vCenteris, Workstationis ja Fusionis, sealhulgas kolmele kriitilise raskusastmega turvaaugule. Esimene neist, CVSS-skooriga 9,8 hinnatud CVE-2026-59309, on VMware vCenteri autentimisest möödahiilimise haavatavus, mis annab võrgu kaudu ligipääsu ründajale võimaluse süsteemi tungida.
Broadcom on avaldanud turvauuendused mitme VMware toodetes leitud haavatavuse vastu. Puudutatud on VMware ESX, vCenter, Workstation ja Fusion. Kolm neist haavatavustest liigitati kriitilisteks.
Esimene kriitiline haavatavus kannab tähist CVE-2026-59309 ja selle CVSS-skoor on 9,8. See võimaldab VMware vCenteris autentimisest mööda hiilida. Ründaja, kellel on vCenterile võrguligipääs, saab seda haavatavust ära kasutades autentida end süsteemi ilma kehtivate sisselogimisandmeteta ja saavutada juurdepääsu süsteemile.
CISOde jaoks kujutab see endast märkimisväärset riski, eriti keskkondades, kus vCenter on otse internetist või kohalikust võrgust ligipääsetav. Selline autentimisest möödahiilimine kõrvaldab kesksed juurdepääsukontrolli mehhanismid ja võib saada lähtepunktiks edasistele rünnetele virtualiseerimistaristu vastu.
Broadcom soovitab pakutud uuendused viivitamatult paigaldada. Organisatsioonid peaksid seadma oma vCenteri juurutused esikohale ja kontrollima kõigepealt nende süsteemide kättesaadavust, et hinnata vahetut riski.
Allikas: thehackernews.com · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.