تلفن تماس : 021-86025097
شرکت ارتباط گستر خاورمیانه | Padrasys

شرکت ارتباط گستر خاورمیانه | Padrasys

ارتباط گستر خاورمیانه با بیش از یک دهه فعالیت در زمینه شبکه و امنیت اطلاعات دارای مجوز خدمات آزمون نفوذ و ارزیابی امنیتی و خدمات امن سازی و مقاوم سازی سامانه ها ، زیر ساخت ها و سرویس ها از سازمان فناوری و اطلاعات ایران ( افتا)

آسیب‌پذیری‌های بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi

تاریخ انتشار : 2026/08/16

آسیب‌پذیری‌های بحرانی VMware؛ هشدار Broadcom درباره vCenter و ESXi
Broadcom در یک هشدار امنیتی جدید با شناسه VMSA-2026-0006.1 از وجود چند آسیب‌پذیری در محصولات VMware خبر داده است؛ آسیب‌پذیری‌هایی که برخی از آن‌ها می‌توانند در شرایط خاص، مسیر دسترسی غیرمجاز به vCenter یا اجرای کد روی زیرساخت مجازی‌سازی را برای مهاجم فراهم کنند.
این Advisory که در ابتدا در ۲۹ ژوئیه ۲۰۲۶ منتشر شده و در ۳ اوت به‌روزرسانی شده، پنج آسیب‌پذیری را پوشش می‌دهد و سطح کلی آن Critical اعلام شده است. امتیازهای CVSS این مجموعه از ۲.۷ تا ۹.۸ متغیر است. Broadcom همچنین برای این آسیب‌پذیری‌ها Workaround رسمی ارائه نکرده است.
دو آسیب‌پذیری مهم در vCenter
یکی از مهم‌ترین موارد، CVE-2026-59309 است که VMware vCenter Server را تحت تأثیر قرار می‌دهد. این آسیب‌پذیری در VMware Directory Service قرار دارد و حداکثر امتیاز CVSS 9.8 دریافت کرده است.
بر اساس توضیحات Broadcom، مهاجمی که به vCenter دسترسی شبکه‌ای داشته باشد، می‌تواند از این ضعف برای دورزدن مکانیزم احراز هویت و دسترسی غیرمجاز به سیستم استفاده کند.
آسیب‌پذیری مهم دیگر، CVE-2026-59310 است که آن نیز با امتیاز CVSS 9.8 در محدوده Critical قرار دارد و در سرویس Syslog Server مربوط به vCenter گزارش شده است.
خطر VM Escape در ESXi
در کنار مشکلات vCenter، Broadcom آسیب‌پذیری CVE-2026-47876 را نیز در VMware ESXi اعلام کرده است.
این آسیب‌پذیری مربوط به یک ضعف Out-of-Bounds Write در کارت شبکه مجازی VMXNET3 است و امتیاز CVSS 9.3 دارد.
سناریوی سوءاستفاده این آسیب‌پذیری با موارد vCenter متفاوت است. مهاجم برای بهره‌برداری باید ابتدا داخل یک ماشین مجازی دارای VMXNET3 به سطح دسترسی Administrator یا Root برسد. در چنین شرایطی، آسیب‌پذیری می‌تواند امکان اجرای کد روی ESXi Host را ایجاد کند.
به همین دلیل، خطر این آسیب‌پذیری صرفاً به یک ماشین مجازی محدود نمی‌شود و در صورت سوءاستفاده موفق، می‌تواند امنیت لایه Hypervisor را نیز تحت تأثیر قرار دهد.
کدام محصولات VMware تحت تأثیر هستند؟
طبق Advisory Broadcom، دامنه این هشدار فقط به vCenter و ESXi محدود نیست و محصولاتی مانند موارد زیر را نیز در بر می‌گیرد:
• VMware vCenter Server
• VMware ESXi
• VMware Cloud Foundation
• VMware vSphere Foundation
• VMware Workstation
• VMware Fusion
• VMware Telco Cloud Platform
• VMware Telco Cloud Infrastructure
بنابراین سازمان‌هایی که از زیرساخت‌های VMware استفاده می‌کنند، باید علاوه بر نام محصول، نسخه و Build دقیق سیستم‌های خود را بررسی کنند.
نسخه‌های اصلاح‌شده منتشر شده‌اند
Broadcom برای نسخه‌های تحت تأثیر، نسخه‌های اصلاح‌شده را منتشر کرده است. برای نمونه، در شاخه‌های اصلی vCenter، نسخه‌های زیر در Advisory به‌عنوان نسخه‌های اصلاح‌شده معرفی شده‌اند:
محصول نسخه اصلاح‌شده
vCenter 8.0 Update 3 8.0 U3k
vCenter 9.0 9.0.2.0100
vCenter 9.1 9.1.0.0300
مدیران سیستم باید قبل از به‌روزرسانی، نسخه و Build واقعی محیط خود را با Response Matrix رسمی Broadcom تطبیق دهند، زیرا صرفاً مشاهده نسخه اصلی مانند ۸ یا ۹ برای تعیین وضعیت آسیب‌پذیری کافی نیست.
توصیه امنیتی: Patch را به تعویق نیندازید
با توجه به اینکه برای این مجموعه آسیب‌پذیری‌ها Workaround رسمی ارائه نشده است، راهکار اصلی Broadcom استفاده از نسخه‌های اصلاح‌شده است.
سازمان‌هایی که هنوز امکان انجام Patch را ندارند، می‌توانند به‌عنوان اقدامات کاهش ریسک:
• دسترسی مستقیم اینترنت به vCenter را حذف کنند؛
• دسترسی Management را به شبکه مدیریتی و Jump Server محدود کنند؛
• لاگ‌های vCenter و ESXi را برای نشانه‌های فعالیت غیرعادی بررسی کنند؛
• حساب‌های مدیریتی و Credentialهای حساس را بررسی کنند؛
• از Backupهای حیاتی در برابر دسترسی مستقیم VMware محافظت کنند.
این اقدامات جایگزین Patch نیستند و باید صرفاً به‌عنوان اقدامات موقت کاهش سطح حمله در نظر گرفته شوند.
آیا حمله فعال تأیید شده است؟
در Advisory رسمی Broadcom، وجود این آسیب‌پذیری‌ها و مسیرهای سوءاستفاده احتمالی تشریح شده است. با این حال، در متن فعلی Advisory نباید ادعای «حمله گسترده و فعال در دنیای واقعی» را بدون منبع مستقل و معتبر مطرح کرد.
بنابراین بهتر است سازمان‌ها منتظر مشاهده اولین حمله نمانند و وضعیت vCenter و ESXi خود را پیش از تبدیل‌شدن این آسیب‌پذیری‌ها به یک نقطه ورود عملیاتی بررسی کنند.
منبع: Broadcom Security Advisory — VMSA-2026-0006.1

دیدگاه ها بسته شده اند.