Skip to content

VMware/ESXi: aktiivselt ärakasutatav turvaauk CVE-2026-59310, väljalülitusprobleemid ja raskendatud juurdepääs värskendustele

Lühidalt: VMware/ESXi keskkondi mõjutavad praegu aktiivselt ärakasutatav turvaauk CVE-2026-59310, teatatud väljalülitusprobleemid ning raskendatud juurdepääs Broadcomi turvavärskendustele.

Broadcomi kliendid, kellel on VMware- ja ESXi-keskkonnad, seisavad praegu silmitsi kolme paralleelse probleemiga: aktiivselt rünnatava turvaauguga, teatatud väljalülitusvigadega ning raskendatud juurdepääsuga vajalikele turvavärskendustele. CISO-de jaoks tähendab see viivitamatut vajadust tegevusi prioriseerida ja litsentsihaldust üle vaadata.

Günter Borni ajaveebipostitus võtab kokku kolm eraldiseisvat, kuid samaaegselt esinevat probleemi Broadcomi alla kuuluvate VMware toodetega. Esiteks rünnatakse VMware’i keskkondi aktiivselt turvaaugu CVE-2026-59310 kaudu. Allikas ei täpsusta turvaaugu täpset laadi, mõjutatud tooteversioone ega ründevektorit, kuid viitab käimasolevale ärakasutamisele looduses. Teiseks teatab ajaveebi lugeja, et ta ei pääse Broadcomi juures ligi vajalikele turvavärskendustele. Lisaks on autoril teateid ESXi-keskkondade väljalülitusprobleemist, mille tehnilist põhjust postituses lähemalt ei täpsustata.

Turvajuhtide jaoks on eriti kriitiline just aktiivselt ärakasutatava turvaaugu ja raskendatud paikade kättesaadavuse kombinatsioon: kui värskendusi ei saa õigeaegselt paigaldada, pikeneb ajaaken, mille jooksul haavatavad ESXi-hostid on reaalses ründeohus. Kuna ESXi hüpervisorid pakuvad sageli kesksele infrastruktuurile suure kriitilisusega tuge, võib CVE-2026-59310 kaudu õnnestunud rünne mõjutada tõsiselt virtualiseeritud töökoormuste käideldavust ja terviklust. Teatatud probleemid juurdepääsuga Broadcomi turvavärskendustele lisanduvad juba varem teadaolevale kriitikale ettevõtte litsentsimis- ja tugipoliitika suhtes alates VMware’i ülevõtmisest.

CISO-del tuleks lühikese aja jooksul kontrollida, kas nende endi ESXi-keskkonnad on CVE-2026-59310 poolt mõjutatud, veenduda paikade paigaldamise seisus ning Broadcomi turvavärskendustele juurdepääsu probleemide korral kasutada eskaleerimiskanalit kliendihalduri või tugilepingu kaudu. Paralleelselt on soovitatav kontrollida, kas teatatud ESXi väljalülitusprobleemid on juba esinenud ka oma organisatsiooni töös, et vältida plaanivälist seisakut hooldusakendes. Kuna algallikas ei anna täiendavaid tehnilisi üksikasju mõjutatuse ulatuse, CVSS-hinde ega paikade kättesaadavuse kohta, on soovitatav olukorda kontrollida Broadcomi ametlike turvateadete kaudu.


Allikas: borncity.com · Avaldatud 13. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: