Lühidalt: Broadcom parandab VMware toodetes viis turvaauku, sealhulgas kolm kriitilist viga, mis võimaldavad autentimisest möödahiilimist ja virtuaalmasinast väljumurdmist.
Broadcom on avaldanud turvavärskendused VMware vCenteri, ESX-i, Workstationi ja Fusioni jaoks, et kõrvaldada viis haavatavust. Kolm neist on kriitilised ning võimaldavad autentimisest möödahiilimist, koodi kaugkäivitamist ja väljumurdmist virtuaalmasinast hostisüsteemi tasandile (VM-escape).
Broadcom on avaldanud turvavärskendused kogu oma VMware tootevalikule. Mõjutatud on vCenter, ESX, Workstation ja Fusion. Kokku parandatakse viis haavatavust, millest kolm on liigitatud kriitiliseks.
Kriitilised turvaaugud võimaldavad ründajatel hiilida mööda autentimismehhanismidest, käivitada suvalist koodi või murda virtuaalmasinast välja hostisüsteemi (VM-escape). Sellised haavatavused kujutavad märkimisväärset riski virtualiseeritud töökoormustega keskkondadele, eriti juhul, kui virtuaalmasinad peaksid olema klientide vahel isoleeritud või kui need töötlevad tundlikke andmeid.
Infoturbejuhid peaksid need värskendused oma paigaldushalduse protsessides esmatähtsaks lugema, kuna virtualiseerimisinfrastruktuur mängib IT-turbearhitektuuris sageli keskset rolli. Autentimisest möödahiilimise ja koodi kaugkäivitamise vigu saab sellistes süsteemides ära kasutada külgsuunalise liikumise või andmetele juurdepääsu saamise lähtepunktina.
Allikas: www.bleepingcomputer.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.