Lühidalt: Mitmed haavatavused kesksetes VMware toodetes võimaldavad ründajatel korraldada teenustõkestusründeid, käivitada koodi ja turvameetmetest mööda minna.
VMware ESXi-s, vCenter Serveris, Workstationis ja Fusionis on tuvastatud mitmed haavatavused, mida ründajad saavad ära kasutada teenustõkestusrünneteks, tundliku teabe avaldamiseks, turvameetmetest kõrvalehiilimiseks ja pahatahtliku koodi kaugkäivitamiseks.
CERT-Bundi andmetel avastati mitmed haavatavused VMware toodetes ESXi, vCenter Server, Workstation ja Fusion. Haavatavused võimaldavad ründajatel esile kutsuda teenustõkestuse olukordi, avaldada tundlikku teavet, hiilida kõrvale olemasolevatest turvameetmetest ning käivitada suvalist koodi.
Mõjutatud tooted hõlmavad nii infrastruktuuri tasandit (ESXi, vCenter Server) kui ka kliendipoolset virtualiseerimist (Workstation, Fusion). See tähendab infoturbejuhtidele (CISO) potentsiaalset rünnatavuse pinda mitmes organisatsiooni tüüpilise virtualiseerimiskeskkonna kihis.
Soovitatav on viia läbi mõjutatud versioonide üksikasjalik analüüs ning hinnata kiiresti paikade või ajutiste lahenduste rakendamise võimalusi. CERT-Bundi nõuanne viitega WID-SEC-2026-2569 sisaldab täiendavat tehnilist teavet ja andmeid saadaolevate paranduste kohta.
Allikas: wid.cert-bund.de · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.