Lühidalt: VMware’i turvaauk CVE-2026-47876 võimaldab ründajatel murda välja virtuaalmasinatest ESX-i ja vCenteri süsteemides ning nõuab kiiret paikamist.
VMware by Broadcom avaldas 29. juulil 2026 turvateate VMSA-2026-0006, milles kirjeldatakse turvaauku (CVE-2026-47876), mis võimaldab virtuaalmasinatest välja murda ESX-, vCenter- ja Workstation-süsteemides.
Tootja VMware by Broadcom teatatud turvaauk CVE-2026-47876 mõjutab mitmeid VMware’i tooteperekonna tooteid, eelkõige ESX-i instantse, vCenterit ja Workstationi. Risk seisneb selles, et ründaja saab virtuaalmasina seest murda läbi VM-i piiridest ning pääseda ligi hostsüsteemile või naaberasuvatele virtuaalmasinatele (VM-Escape).
Peamiselt puudutab see ESX-i administraatoreid. Edukas ärakasutamine annaks ründajale juurdepääsu hostinfrastruktuurile ning seaks seeläbi potentsiaalselt ohtu kõik mõjutatud klastri virtuaalmasinad. See kehtib eriti keskkondades, kus samal hostil töötab mitu rentnikku või kriitilisi töökoormusi.
VMware by Broadcom avaldas ametliku teate VMSA-2026-0006 29. juulil 2026. Mõjutatud organisatsioonidel tuleks võimalikult kiiresti kontrollida, milliseid ESX-, vCenter- ja Workstation-süsteemide versioone kasutatakse, ning paigaldada saadaolevad turvapaigad. Esikohale tuleks seada tootmises kasutatavad ESX-keskkonnad.
Allikas: borncity.com · Avaldatud 31. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.