آسیبپذیریهای بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi
Broadcom در یک هشدار امنیتی جدید با شناسه VMSA-2026-0006.1 از وجود چند آسیبپذیری در محصولات VMware خبر داده است؛ آسیبپذیریهایی که برخی از آنها میتوانند در شرایط خاص، مسیر دسترسی غیرمجاز به vCenter یا اجرای کد روی زیرساخت مجازیسازی را برای مهاجم فراهم کنند.
این Advisory که در ابتدا در ۲۹ ژوئیه ۲۰۲۶ منتشر شده و در ۳ اوت بهروزرسانی شده، پنج آسیبپذیری را پوشش میدهد و سطح کلی آن Critical اعلام شده است. امتیازهای CVSS این مجموعه از ۲.۷ تا ۹.۸ متغیر است. Broadcom همچنین برای این آسیبپذیریها Workaround رسمی ارائه نکرده است.
دو آسیبپذیری مهم در vCenter
یکی از مهمترین موارد، CVE-2026-59309 است که VMware vCenter Server را تحت تأثیر قرار میدهد. این آسیبپذیری در VMware Directory Service قرار دارد و حداکثر امتیاز CVSS 9.8 دریافت کرده است.
بر اساس توضیحات Broadcom، مهاجمی که به vCenter دسترسی شبکهای داشته باشد، میتواند از این ضعف برای دورزدن مکانیزم احراز هویت و دسترسی غیرمجاز به سیستم استفاده کند.
آسیبپذیری مهم دیگر، CVE-2026-59310 است که آن نیز با امتیاز CVSS 9.8 در محدوده Critical قرار دارد و در سرویس Syslog Server مربوط به vCenter گزارش شده است.
خطر VM Escape در ESXi
در کنار مشکلات vCenter، Broadcom آسیبپذیری CVE-2026-47876 را نیز در VMware ESXi اعلام کرده است.
این آسیبپذیری مربوط به یک ضعف Out-of-Bounds Write در کارت شبکه مجازی VMXNET3 است و امتیاز CVSS 9.3 دارد.
سناریوی سوءاستفاده این آسیبپذیری با موارد vCenter متفاوت است. مهاجم برای بهرهبرداری باید ابتدا داخل یک ماشین مجازی دارای VMXNET3 به سطح دسترسی Administrator یا Root برسد. در چنین شرایطی، آسیبپذیری میتواند امکان اجرای کد روی ESXi Host را ایجاد کند.
به همین دلیل، خطر این آسیبپذیری صرفاً به یک ماشین مجازی محدود نمیشود و در صورت سوءاستفاده موفق، میتواند امنیت لایه Hypervisor را نیز تحت تأثیر قرار دهد.
کدام محصولات VMware تحت تأثیر هستند؟
طبق Advisory Broadcom، دامنه این هشدار فقط به vCenter و ESXi محدود نیست و محصولاتی مانند موارد زیر را نیز در بر میگیرد:
• VMware vCenter Server
• VMware ESXi
• VMware Cloud Foundation
• VMware vSphere Foundation
• VMware Workstation
• VMware Fusion
• VMware Telco Cloud Platform
• VMware Telco Cloud Infrastructure
بنابراین سازمانهایی که از زیرساختهای VMware استفاده میکنند، باید علاوه بر نام محصول، نسخه و Build دقیق سیستمهای خود را بررسی کنند.
نسخههای اصلاحشده منتشر شدهاند
Broadcom برای نسخههای تحت تأثیر، نسخههای اصلاحشده را منتشر کرده است. برای نمونه، در شاخههای اصلی vCenter، نسخههای زیر در Advisory بهعنوان نسخههای اصلاحشده معرفی شدهاند:
محصول نسخه اصلاحشده
vCenter 8.0 Update 3 8.0 U3k
vCenter 9.0 9.0.2.0100
vCenter 9.1 9.1.0.0300
مدیران سیستم باید قبل از بهروزرسانی، نسخه و Build واقعی محیط خود را با Response Matrix رسمی Broadcom تطبیق دهند، زیرا صرفاً مشاهده نسخه اصلی مانند ۸ یا ۹ برای تعیین وضعیت آسیبپذیری کافی نیست.
توصیه امنیتی: Patch را به تعویق نیندازید
با توجه به اینکه برای این مجموعه آسیبپذیریها Workaround رسمی ارائه نشده است، راهکار اصلی Broadcom استفاده از نسخههای اصلاحشده است.
سازمانهایی که هنوز امکان انجام Patch را ندارند، میتوانند بهعنوان اقدامات کاهش ریسک:
• دسترسی مستقیم اینترنت به vCenter را حذف کنند؛
• دسترسی Management را به شبکه مدیریتی و Jump Server محدود کنند؛
• لاگهای vCenter و ESXi را برای نشانههای فعالیت غیرعادی بررسی کنند؛
• حسابهای مدیریتی و Credentialهای حساس را بررسی کنند؛
• از Backupهای حیاتی در برابر دسترسی مستقیم VMware محافظت کنند.
این اقدامات جایگزین Patch نیستند و باید صرفاً بهعنوان اقدامات موقت کاهش سطح حمله در نظر گرفته شوند.
آیا حمله فعال تأیید شده است؟
در Advisory رسمی Broadcom، وجود این آسیبپذیریها و مسیرهای سوءاستفاده احتمالی تشریح شده است. با این حال، در متن فعلی Advisory نباید ادعای «حمله گسترده و فعال در دنیای واقعی» را بدون منبع مستقل و معتبر مطرح کرد.
بنابراین بهتر است سازمانها منتظر مشاهده اولین حمله نمانند و وضعیت vCenter و ESXi خود را پیش از تبدیلشدن این آسیبپذیریها به یک نقطه ورود عملیاتی بررسی کنند.
منبع: Broadcom Security Advisory — VMSA-2026-0006.1