سه رخنه امنیتی بحرانی، زیرساختهای VMware را هدف گرفتند
تولیدکننده محصولات مجازیسازی، شرکت برودکام بهروزرسانیهای فوری امنیتی را برای خانواده محصولات VMware از جمله ESXi، vCenter، Workstation و Fusion منتشر کرد. این کمپین تعمیراتی شامل سه رخنه با درجه خطر بحرانی است که میتواند منجر به دورزدن کامل فرآیند احراز هویت، اجرای کد از راه دور و حتی فرار از محیط ایزوله ماشین مجازی شود. نمره CVSS هر سه آسیبپذیری اصلی عدد 9.8 از 10 است که نشاندهنده میزان تهدید بسیار بالا و نیازمند اقدام آنی در زیرساختهای سازمانی است.
دورزدن احراز هویت و اجرای کد از راه دور
آسیبپذیری CVE-2026-59309 مستقیماً موتور مدیریت vCenter را هدف قرار داده است. با سوءاستفاده از این باگ، هر مهاجمی که تنها به شبکه متصل به سرویس vCenter دسترسی شبکهای داشته باشد، میتواند فرآیند احراز هویت را دور زده و بدون هیچگونه اعتبارنامه معتبری، کنترل سیستم را به دست گیرد. همزمان، CVE-2026-59310 یک flaw از نوع directory-traversal را فعال میکند که به مهاجم امکان میدهد مسیرهای فایل سیستم هدف را دستکاری کرده و دستورات مخرب را مستقیماً بر روی ماشین مجازی اجرا کند. برودکام تأیید کرده که تاکنون هیچ مدرکی از بهرهبرداری عملیاتی (Exploit) در فضای واقعی مشاهده نکرده است، اما با توجه به ماهیت مخرب هر دو مورد، صبر کردن گزینهای قابل قبول نیست.
فرار از ماشین مجازی و آسیبپذیریهای جانبی
در بررسی ویرایشهای دیگر، CVE-2026-47876 با نمره آسیبپذیری 9.3 بهعنوان یک نمونه کلاسیک VM Escape (فرار از ماشین مجازی) دستهبندی شده است. این باگ ناشی از خطای نوشتن خارج از محدوده (Out-of-bounds Write) در درایور شبکه مجازی VMXNET3 است. اگر مهاجمی بتواند دسترسی مدیریتی محلی را در داخل یک VM دستکم بگیرد، میتواند به لایه زیرین ESXi نفوذ کرده و کد اجرایی را مستقیماً بر روی هسته میزبان بارگذاری کند.
دو آسیبپذیری دیگر نیز در این بسته تعمیراتی پوشش داده شدهاند. CVE-2026-41703 با نمره 7.6 مربوط به خواندن خارج از محدوده است که در صورت سوءاستفاده میتواند منجر به افشای اطلاعات حساس یا فلج شدن سرویس شود. آسیبپذیری آخر با نمره 2.7 CVE-2026-41709 است و به ضعف در ثبت وقایع (Logging) اشاره دارد که مدیران سیستمعامل را قادر میسازد عملیات مخرب را بدون ردپای لاگ انجام دهند. این موارد بر روی Workstation و Fusion تأثیر محدودتری دارند و عمدتاً مرزهای کنترلی داخلی نرمافزار را هدف قرار میدهند.
نسخههای اصلاحشده و اقدام فوری مدیران سیستم
برودکام نسخههای اصلاحشده را بهصورت هدفمند و بر اساس معماری محصولات ارائه داده است. مدیران زیرساخت باید سریعتر از همیشه اقدام به ارتقاء کنند:
- VMware Cloud Foundation و vSphere Foundation نسخه 9.1.x.x: تعمیر در بیلد 9.1.0.0300
- VMware Cloud Foundation و vSphere Foundation نسخه 9.0.x.x: تعمیر در بیلد 9.0.2.0100
- VMware vCenter نسخه 8.0: تعمیر در نسخه 8.0 U3k
- VMware Cloud Foundation نسخه 5.x: دریافت پچ Async تا سطح 8.0 U3k
- ESXi و زیرساختهای مرتبط: نسخههای ESXi-9.1.0.0200-25557999، ESXi-9.0.2.0100-25595025 و ESXi80U3k-25595708
- محصولات دسکتاپ: VMware Workstation و Fusion سری 26H1
چرا باید فوراً پچها را اعمال کنیم؟
انتشار این پچهای بحرانی یادآور پیچیدگیهای همیشه در حال توسعه در لایههای مجازیسازی است. با گسترش ابرهای ترکیبی (Hybrid Cloud) و تکیه سازمانها بر زیرساختهای VMware، حاشیه امنیتی محیطهای مدیریتی دقیقاً همانجایی است که مهاجمان برایش وقت میگذارند. مدیران امنیت باید چرخه ممیزی شبکه، بهروزرسانی سرویسهای محصولات VMware و نظارت بر ترافیکهای غیرمجاز را در اولویت کاری خود قرار دهند تا قبل از آنکه صفر-داِیها در بازار سیاه ترید شوند، دیوارهای دفاعی بهروز بمانند.





