هشدار امنیتی: آسیب‌پذیری‌های بحرانی در محصولات VMware

هشدار امنیتی: آسیب‌پذیری‌های بحرانی در محصولات VMware

آنچه در مقاله می‌خوانید

شرکت Broadcom به‌تازگی اطلاعیه امنیتی VMSA-2026-0006 را منتشر کرده و مجموعه‌ای از به‌روزرسانی‌های امنیتی را برای رفع چندین آسیب‌پذیری در محصولات VMware ارائه داده است. سه مورد از این آسیب‌پذیری‌ها با شناسه‌های CVE-2026-59309، CVE-2026-59310 و CVE-2026-47876 در سطح بحرانی قرار دارند و در صورت بهره‌برداری، می‌توانند امنیت زیرساخت‌های مجازی‌سازی را به‌شدت تحت تأثیر قرار دهند.

بر اساس این اطلاعیه، مهاجمان در شرایط خاص ممکن است بتوانند مکانیزم‌های احراز هویت را دور بزنند، دستورات غیرمجاز اجرا کنند یا از محیط ماشین مجازی خارج شده و به میزبان ESXi دسترسی پیدا کنند. ازاین‌رو، مدیران زیرساخت و سازمان‌هایی که از VMware ESXi، VMware vCenter Server، VMware Workstation یا VMware Fusion استفاده می‌کنند، باید در اسرع وقت نسخه محصولات خود را بررسی کرده و آخرین وصله‌های امنیتی منتشرشده را نصب کنند.

آسیب‌پذیری‌های بحرانی شناسایی‌شده

سه آسیب‌پذیری مهم که در اطلاعیه امنیتی Broadcom معرفی شده‌اند عبارت‌اند از:

  • CVE-2026-59309
  • CVE-2026-59310
  • CVE-2026-47876

این آسیب‌پذیری‌ها در صورت بهره‌برداری موفق می‌توانند امنیت محیط‌های مجازی‌سازی را به خطر انداخته و امکان دسترسی غیرمجاز به زیرساخت را فراهم کنند.

محصولات و نسخه‌های آسیب‌پذیر

طبق اطلاعیه Broadcom، محصولات زیر تحت تأثیر قرار دارند.

VMware vCenter Server

نسخه‌های آسیب‌پذیر عبارت‌اند از:

  • نسخه‌های 9.1.x پایین‌تر از 9.1.0.0300
  • نسخه‌های 9.0.x پایین‌تر از 9.0.2.0100
  • نسخه‌های 8.0 قبل از Update 3k

VMware ESXi

نسخه‌های آسیب‌پذیر شامل:

  • نسخه‌های 9.1.x پایین‌تر از 9.1.0.0200-25557999
  • نسخه‌های 9.0.x پایین‌تر از 9.0.2.0100-25595025
  • نسخه‌های 8.0 قبل از Update 3k

VMware Workstation و VMware Fusion

  • نسخه 25H2

خطرات این آسیب‌پذیری‌ها

سه آسیب‌پذیری شناسایی‌شده در صورت بهره‌برداری موفق، می‌توانند امنیت زیرساخت‌های مجازی‌سازی VMware را به‌طور جدی به خطر بیندازند. مهاجمان با سوءاستفاده از این نقص‌ها ممکن است قادر باشند:

  • مکانیزم‌های احراز هویت را دور بزنند و به بخش‌های مدیریتی دسترسی غیرمجاز پیدا کنند.
  • کد یا دستورات مخرب را با سطح دسترسی بالا روی سیستم اجرا کنند.
  • از محیط ماشین مجازی VM Escape خارج شده و به میزبان ESXi دسترسی پیدا کنند.
  • کنترل ماشین‌های مجازی، داده‌ها و در نهایت کل زیرساخت مجازی‌سازی را در اختیار بگیرند.

از آنجا که VMware ESXi و vCenter Server هسته اصلی مدیریت و اجرای ماشین‌های مجازی در بسیاری از سازمان‌ها و مراکز داده هستند، بهره‌برداری از این آسیب‌پذیری‌ها می‌تواند منجر به اختلال در سرویس‌ها، دسترسی غیرمجاز به اطلاعات، اجرای باج‌افزار و حتی تصرف کامل محیط مجازی‌سازی شود. به همین دلیل، نصب سریع وصله‌های امنیتی و به‌روزرسانی به نسخه‌های ایمن، مهم‌ترین اقدام برای کاهش ریسک این تهدیدها محسوب می‌شود.

نسخه‌های امن

Broadcom نسخه‌های زیر را برای رفع آسیب‌پذیری‌ها منتشر کرده است.

VMware vCenter Server

  • نسخه 9.1.0.0300 یا بالاتر
  • نسخه 9.0.2.0100 یا بالاتر
  • نسخه 8.0 Update 3k یا بالاتر
  • یا نسخه 8.0 Update 2f و بالاتر

VMware ESXi

  • نسخه 9.1.0.0200-25557999 یا بالاتر
  • نسخه 9.0.2.0100-25595025 یا بالاتر
  • نسخه 8.0 Update 3k یا بالاتر
  • یا نسخه 8.0 Update 2f و بالاتر

VMware Workstation

  • نسخه 26H1 یا بالاتر

VMware Fusion

  • نسخه 26H1 یا بالاتر

توصیه‌های امنیتی

با توجه به شدت این آسیب‌پذیری‌ها، مدیران سیستم و تیم‌های زیرساخت باید در اسرع وقت اقدامات لازم را برای کاهش ریسک انجام دهند. مهم‌ترین توصیه‌های امنیتی عبارت‌اند از:

  • در اولین فرصت، آخرین به‌روزرسانی‌های امنیتی منتشرشده توسط Broadcom را نصب کرده و محصولات VMware را به نسخه‌های ایمن ارتقا دهید.
  • پیش از اعمال هرگونه به‌روزرسانی یا تغییر در زیرساخت، از ماشین‌های مجازی، تنظیمات ESXi و vCenter و سایر اطلاعات حیاتی نسخه پشتیبان تهیه کنید.
  • دسترسی مدیریتی به ESXi و vCenter را تنها از طریق IPهای مورد اعتماد یا شبکه خصوصی مجازی محدود کنید و از قرار دادن این سرویس‌ها در معرض اینترنت عمومی خودداری کنید.
  • سرویس‌ها و پورت‌های غیرضروری را غیرفعال کرده و سطح دسترسی کاربران را بر اساس اصل حداقل دسترسی (Least Privilege) تنظیم کنید.
  • لاگ‌های امنیتی، رویدادهای سیستم و فعالیت‌های مشکوک را به‌صورت مستمر پایش کرده و در صورت مشاهده رفتارهای غیرعادی، اقدامات لازم را برای بررسی و پاسخ به حادثه انجام دهید.

رعایت این اقدامات، در کنار نصب سریع وصله‌های امنیتی، می‌تواند احتمال سوءاستفاده از این آسیب‌پذیری‌ها را به میزان قابل توجهی کاهش داده و امنیت زیرساخت‌های مجازی‌سازی را افزایش دهد.

چرا این به‌روزرسانی اهمیت دارد؟

زیرساخت‌های مبتنی بر VMware معمولا میزبان ده‌ها یا صدها ماشین مجازی هستند. در صورتی که مهاجم بتواند از آسیب‌پذیری‌های موجود در ESXi یا vCenter سوءاستفاده کند، احتمال دسترسی به تعداد زیادی از سرویس‌های سازمانی وجود خواهد داشت. به همین دلیل، نصب سریع وصله‌های امنیتی و محدودسازی دسترسی‌های مدیریتی از مهم‌ترین اقدامات برای حفظ امنیت این زیرساخت‌ها محسوب می‌شود.

منبع: Broadcom Security Advisory (VMSA-2026-0006)

امتیاز شما به این مطلب
دیدن نظرات
small

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

یازده + 19 =

عضویت در خبرنامه مبین هاست
مطالب کدام دسته‌بندی‌ها برای شما جذاب‌تر است؟

آنچه در مقاله می‌خوانید

مقالات مرتبط
خدمات مبین هاست