Zum Inhalt springen

VMware/ESXi: Aktiv ausgenutzte Schwachstelle CVE-2026-59310, Shutdown-Probleme und erschwerter Update-Zugriff

Auf den Punkt: VMware/ESXi-Umgebungen sind aktuell von der aktiv ausgenutzten Schwachstelle CVE-2026-59310, gemeldeten Shutdown-Problemen und erschwertem Zugriff auf Broadcom-Sicherheitsupdates betroffen.

Broadcom-Kunden mit VMware- und ESXi-Umgebungen sehen sich derzeit mit drei parallelen Problemen konfrontiert: einer aktiv angegriffenen Sicherheitslücke, gemeldeten Shutdown-Fehlern sowie erschwertem Zugriff auf notwendige Sicherheitsupdates. Für CISOs ergibt sich daraus unmittelbarer Handlungsbedarf bei Priorisierung und Lizenzmanagement.

Der Blog-Beitrag von Günter Born fasst drei separate, aber zeitgleich auftretende Probleme rund um VMware-Produkte unter Broadcom zusammen. Zum einen werden VMware-Instanzen aktiv über die Schwachstelle CVE-2026-59310 angegriffen. Details zur genauen Art der Schwachstelle, betroffenen Produktversionen oder dem Angriffsvektor nennt die Quelle nicht näher, verweist aber auf laufende Ausnutzung in freier Wildbahn. Zum anderen berichtet ein Leser des Blogs, dass er bei Broadcom nicht an die benötigten Sicherheitsupdates herankommt. Zusätzlich liegen dem Autor Meldungen zu einem Shutdown-Problem bei ESXi-Instanzen vor, dessen technische Ursache im Beitrag nicht weiter spezifiziert wird.

Für Sicherheitsverantwortliche ist die Kombination aus aktiv ausgenutzter Schwachstelle und erschwertem Zugang zu Patches besonders kritisch: Wenn Updates nicht zeitnah eingespielt werden können, verlängert sich das Zeitfenster, in dem verwundbare ESXi-Hosts einem realen Angriffsrisiko ausgesetzt sind. Da ESXi-Hypervisoren häufig zentrale Infrastruktur mit hoher Kritikalität bereitstellen, kann ein erfolgreicher Angriff über CVE-2026-59310 weitreichende Folgen für Verfügbarkeit und Integrität virtualisierter Workloads haben. Die berichteten Zugangsprobleme zu Sicherheitsupdates bei Broadcom reihen sich in bereits bekannte Kritik an der Lizenz- und Support-Politik des Unternehmens seit der VMware-Übernahme ein.

CISOs sollten kurzfristig prüfen, ob eigene ESXi-Instanzen von CVE-2026-59310 betroffen sind, den Patch-Status verifizieren und bei Zugriffsproblemen auf Broadcom-Sicherheitsupdates den Eskalationsweg über den Account-Manager oder Support-Vertrag nutzen. Parallel empfiehlt sich eine Prüfung, ob gemeldete Shutdown-Probleme bei ESXi im eigenen Betrieb bereits aufgetreten sind, um ungeplante Ausfälle in Wartungsfenstern zu vermeiden. Da die Originalquelle keine weiteren technischen Details zu Betroffenheit, CVSS-Score oder Patch-Verfügbarkeit liefert, ist eine Verifikation über die offiziellen Broadcom-Security-Advisories angeraten.


Quelle: borncity.com · Erschienen 13. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: