Alertă de securitate Broadcom: Vulnerabilități critice în produsele VMware le permit atacatorilor să preia controlul sistemelor

30.07.2026
Alertă de securitate Broadcom: Vulnerabilități critice în produsele VMware le permit atacatorilor să preia controlul sistemelor
Sursa foto: SOPA Images / Sipa USA / Profimedia

Broadcom a lansat actualizări de securitate urgente pentru remedierea unor breșe grave care afectează platformele de virtualizare VMware, potrivit unui avertisment emis de Directoratul Național de Securitate Cibernetică (DNSC). Erorile semnalate în buletinul oficial VMSA-2026-0006 expun infrastructurile IT riscului de a fi preluate integral de atacatori.

Cele mai severe defecțiuni identificate sunt CVE-2026-59309, CVE-2026-59310 și CVE-2026-47876. Prima dintre ele este o vulnerabilitate de tip „Authentication Bypass” prezentă în VMware vCenter Server, care înregistrează un scor maxim de calitate de 9.8 și oferă acces neautorizat la platforma de administrare fără a necesita autentificare. Tot cu scorul 9.8, o a doua breșă afectează componenta Syslog Server și permite executarea de cod arbitrar de la distanță. A treia eroare, CVE-2026-47876, îi permite unui atacator cu privilegii locale într-o mașină virtuală dotată cu adaptor VMXNET3 să ruleze cod direct pe sistemul gazdă.

Evaluările tehnice arată că exploatarea acestor breșe oferă acces la resursele centrale ale mediilor virtualizate. Aceste vulnerabilități pot duce la compromiterea infrastructurilor prin ocolirea mecanismelor de autentificare și executarea de cod arbitrar. Astfel, ele oferă atacatorilor control extins asupra rețelei și acces neautorizat la componentele critice ale întregului mediu VMware.

Măsuri urgente pentru protejarea infrastructurilor

Produsele vizate includ VMware Cloud Foundation, vSphere Foundation, vCenter, ESX, Telco Cloud Platform și Telco Cloud Infrastructure. Patch-urile necesare au fost deja puse la dispoziție: versiunea vCenter 8.0 este remediată prin 8.0 Update 3k, iar VMware ESX 8.0 prin versiunea ESXi80U3k-25595708. De asemenea, au fost lansate actualizări dedicate pentru produsele din seriile 9.0 și 9.1, iar versiunea Cloud Foundation 5.x beneficiază de remediere asincronă.

Impactul potențial acoperă interceptarea datelor sensibile, oprirea serviciilor critice și preluarea controlului administrativ asupra platformelor. Având în vedere lipsa unor alternative de remediere, experții recomandă aplicarea cu prioritate a actualizărilor de securitate și verificarea integrității sistemelor afectate.

Măsurile suplimentare de protecție includ limitarea accesului la interfețele de administrare prin segmentare și reguli de firewall, introducerea autentificării multifactor pentru conturile de administrator și verificarea sistemelor pentru depistarea eventualilor indicatori de compromitere.

Te-ar putea interesa și: Atacurile ClickFix pe forumurile Steam infectează jucătorii cu programe de minat criptomonede

Urmărește Go4IT.ro pe Google News
Alex Manole
Alex Manole
Alex Manole este un tânăr jurnalist, aflat la început de carieră, absolvent al Facultății de Jurnalism și Științele Comunicării din București. Alex este pasionat de gaming, internet și tehnologii neobișnuite. citește mai mult