博通近日发布编号为VMSA-2026-0006的关键安全公告,一次性修复了VMware核心虚拟化平台中的多个高危漏洞。这些漏洞影响范围横跨vCenter、ESX、Workstation、Fusion、Cloud Foundation以及多款电信云产品,CVSSv3评分从2.7到9.8不等,其中最高危的漏洞评分达到9.8分,攻击者仅需网络访问权限就能完全绕过认证系统。
如果你管理着跑在VMware上的业务系统,这波修复可能需要立刻安排。最严重的漏洞编号为CVE-2026-59309,存在于vCenter Server使用的VMware目录服务中。有网络访问vCenter权限的攻击者可以利用这个认证绕过漏洞,直接获取管理平面的未授权访问,进而完全控制虚拟基础设施、数据以及连接的工作负载——这意味着整个虚拟化环境的大门可能已经被撬开。
![]()
第二个关键漏洞CVE-2026-59310也不容小觑。这是一个存在于vCenter Syslog服务器中的目录遍历漏洞,远程攻击者通过网络就能滥用路径遍历机制,执行任意代码。一旦得手,vCenter就会变成横向移动的跳板,攻击者可以借此在整个数据中心内部署后续攻击,威胁范围从管理节点向业务系统蔓延。
在ESX主机层面,编号CVE-2026-47876的漏洞评分为9.3。问题出在VMXNET3虚拟网卡适配器上。如果攻击者已经控制了某台使用VMXNET3的客户虚拟机,并拥有该虚拟机内的本地管理员权限,就能触发越界写入,从而在ESX宿主机上执行代码——直接击穿虚拟化隔离的安全边界,让虚拟机逃逸从理论攻击变成真实威胁。
除此之外,还有两个ESX相关漏洞需要关注。CVE-2026-41703是一个越界读取问题,同时影响ESX、Workstation和Fusion,可能导致信息泄露或主机进程的拒绝服务。CVE-2026-41709则反映了ESX在日志记录方面的不足,管理员可以执行某些操作而不留下审计痕迹,给内部威胁或操作失误的追溯制造了盲区。
博通已经为受影响的版本发布了一系列补丁。vCenter的修复覆盖了Cloud Foundation和vSphere Foundation的9.1.x.x和9.0.x.x版本,独立vCenter 8.0更新到了8.0 U3k,Cloud Foundation 5.x也通过异步补丁对齐到vCenter 8.0 U3k。ESX方面,针对VMXNET3漏洞和日志/信息泄露问题的修复发布在ESXi-9.1.0.0200-25557999、ESXi-9.0.2.0100-25595025、ESXi80U3k-25595708、ESXi80U3i-25205845等版本中,Cloud Foundation 5.x的5.2.3和5.2.4版本也包含这些修复。电信云相关的更新细节可以参考博通知识库文章KB449886。Workstation和Fusion用户同样受越界读取漏洞的影响,对应补丁已经可用。
考虑到受影响产品的覆盖面——从企业数据中心到电信基础设施,修复优先级值得拉到最高。公告涉及的平台包括VMware ESX、vCenter Server、Workstation、Fusion、VMware Cloud Foundation和vSphere Foundation,以及VMware电信云平台和电信云基础设施,这意味着大量依赖VMware技术栈的组织都在潜在攻击范围内。在补丁清单敲定后,尽快评估环境内受影响组件并安排测试升级,才能在这些9分级别漏洞被大规模利用之前关上大门。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.