Auf den Punkt: Broadcom patcht fünf Sicherheitslücken in VMware-Produkten, darunter drei kritische Flaws mit Auth-Bypass und VM-Escape-Potential.
Broadcom hat Sicherheitsupdates für VMware vCenter, ESX, Workstation und Fusion veröffentlicht, um fünf Schwachstellen zu beheben. Drei davon sind kritisch und ermöglichen Authentifizierungs-Umgehung, Code-Ausführung und VM-Escape zur Host-Ebene.
Broadcom hat Sicherheitsupdates für sein VMware-Portfolio veröffentlicht. Betroffen sind vCenter, ESX, Workstation und Fusion. Insgesamt werden fünf Schwachstellen behoben, drei davon sind als kritisch eingestuft.
Die kritischen Lücken ermöglichen es Angreifern, Authentifizierungsmechanismen zu umgehen, beliebigen Code auszuführen oder von einer virtuellen Maschine auf das Host-System zu entkommen (VM-Escape). Solche Schwachstellen stellen für Umgebungen mit virtualisierten Workloads ein erhebliches Risiko dar, insbesondere wenn die VMs mandantenisoliert sein sollen oder sensible Daten verarbeiten.
CISOs sollten diese Updates mit Priorität in ihre Patch-Management-Prozesse aufnehmen, da Virtualisierungsinfrastruktur oft eine zentrale Rolle in der IT-Sicherheitsarchitektur spielt. Auth-Bypass- und Code-Execution-Flaws in solchen Systemen können als Ausgangspunkt für laterale Bewegungen oder Datenzugriffe missbraucht werden.
Quelle: www.bleepingcomputer.com · Erschienen 30. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.