سه رخنه امنیتی بحرانی، زیرساخت‌های VMware را هدف گرفتند

تولیدکننده محصولات مجازی‌سازی، شرکت برودکام به‌روزرسانی‌های فوری امنیتی را برای خانواده محصولات VMware از جمله ESXi، vCenter، Workstation و Fusion منتشر کرد. این کمپین تعمیراتی شامل سه رخنه با درجه خطر بحرانی است که می‌تواند منجر به دورزدن کامل فرآیند احراز هویت، اجرای کد از راه دور و حتی فرار از محیط ایزوله ماشین مجازی شود. نمره CVSS هر سه آسیب‌پذیری اصلی عدد 9.8 از 10 است که نشان‌دهنده میزان تهدید بسیار بالا و نیازمند اقدام آنی در زیرساخت‌های سازمانی است.

دورزدن احراز هویت و اجرای کد از راه دور

آسیب‌پذیری CVE-2026-59309 مستقیماً موتور مدیریت vCenter را هدف قرار داده است. با سوءاستفاده از این باگ، هر مهاجمی که تنها به شبکه متصل به سرویس vCenter دسترسی شبکه‌ای داشته باشد، می‌تواند فرآیند احراز هویت را دور زده و بدون هیچ‌گونه اعتبارنامه معتبری، کنترل سیستم را به دست گیرد. همزمان، CVE-2026-59310 یک flaw از نوع directory-traversal را فعال می‌کند که به مهاجم امکان می‌دهد مسیرهای فایل سیستم هدف را دستکاری کرده و دستورات مخرب را مستقیماً بر روی ماشین مجازی اجرا کند. برودکام تأیید کرده که تاکنون هیچ مدرکی از بهره‌برداری عملیاتی (Exploit) در فضای واقعی مشاهده نکرده است، اما با توجه به ماهیت مخرب هر دو مورد، صبر کردن گزینه‌ای قابل قبول نیست.

فرار از ماشین مجازی و آسیب‌پذیری‌های جانبی

در بررسی ویرایش‌های دیگر، CVE-2026-47876 با نمره آسیب‌پذیری 9.3 به‌عنوان یک نمونه کلاسیک VM Escape (فرار از ماشین مجازی) دسته‌بندی شده است. این باگ ناشی از خطای نوشتن خارج از محدوده (Out-of-bounds Write) در درایور شبکه مجازی VMXNET3 است. اگر مهاجمی بتواند دسترسی مدیریتی محلی را در داخل یک VM دستکم بگیرد، می‌تواند به لایه زیرین ESXi نفوذ کرده و کد اجرایی را مستقیماً بر روی هسته میزبان بارگذاری کند.

دو آسیب‌پذیری دیگر نیز در این بسته تعمیراتی پوشش داده شده‌اند. CVE-2026-41703 با نمره 7.6 مربوط به خواندن خارج از محدوده است که در صورت سوءاستفاده می‌تواند منجر به افشای اطلاعات حساس یا فلج شدن سرویس شود. آسیب‌پذیری آخر با نمره 2.7 CVE-2026-41709 است و به ضعف در ثبت وقایع (Logging) اشاره دارد که مدیران سیستم‌عامل را قادر می‌سازد عملیات مخرب را بدون ردپای لاگ انجام دهند. این موارد بر روی Workstation و Fusion تأثیر محدودتری دارند و عمدتاً مرزهای کنترلی داخلی نرم‌افزار را هدف قرار می‌دهند.

نسخه‌های اصلاح‌شده و اقدام فوری مدیران سیستم

برودکام نسخه‌های اصلاح‌شده را به‌صورت هدفمند و بر اساس معماری محصولات ارائه داده است. مدیران زیرساخت باید سریع‌تر از همیشه اقدام به ارتقاء کنند:

  • VMware Cloud Foundation و vSphere Foundation نسخه 9.1.x.x: تعمیر در بیلد 9.1.0.0300
  • VMware Cloud Foundation و vSphere Foundation نسخه 9.0.x.x: تعمیر در بیلد 9.0.2.0100
  • VMware vCenter نسخه 8.0: تعمیر در نسخه 8.0 U3k
  • VMware Cloud Foundation نسخه 5.x: دریافت پچ Async تا سطح 8.0 U3k
  • ESXi و زیرساخت‌های مرتبط: نسخه‌های ESXi-9.1.0.0200-25557999، ESXi-9.0.2.0100-25595025 و ESXi80U3k-25595708
  • محصولات دسکتاپ: VMware Workstation و Fusion سری 26H1

چرا باید فوراً پچ‌ها را اعمال کنیم؟

انتشار این پچ‌های بحرانی یادآور پیچیدگی‌های همیشه در حال توسعه در لایه‌های مجازی‌سازی است. با گسترش ابرهای ترکیبی (Hybrid Cloud) و تکیه سازمان‌ها بر زیرساخت‌های VMware، حاشیه امنیتی محیط‌های مدیریتی دقیقاً همان‌جایی است که مهاجمان برایش وقت می‌گذارند. مدیران امنیت باید چرخه ممیزی شبکه، به‌روزرسانی سرویس‌های محصولات VMware و نظارت بر ترافیک‌های غیرمجاز را در اولویت کاری خود قرار دهند تا قبل از آنکه صفر-داِی‌ها در بازار سیاه ترید شوند، دیوارهای دفاعی به‌روز بمانند.