شرکت Broadcom بهتازگی اطلاعیه امنیتی VMSA-2026-0006 را منتشر کرده و مجموعهای از بهروزرسانیهای امنیتی را برای رفع چندین آسیبپذیری در محصولات VMware ارائه داده است. سه مورد از این آسیبپذیریها با شناسههای CVE-2026-59309، CVE-2026-59310 و CVE-2026-47876 در سطح بحرانی قرار دارند و در صورت بهرهبرداری، میتوانند امنیت زیرساختهای مجازیسازی را بهشدت تحت تأثیر قرار دهند.
بر اساس این اطلاعیه، مهاجمان در شرایط خاص ممکن است بتوانند مکانیزمهای احراز هویت را دور بزنند، دستورات غیرمجاز اجرا کنند یا از محیط ماشین مجازی خارج شده و به میزبان ESXi دسترسی پیدا کنند. ازاینرو، مدیران زیرساخت و سازمانهایی که از VMware ESXi، VMware vCenter Server، VMware Workstation یا VMware Fusion استفاده میکنند، باید در اسرع وقت نسخه محصولات خود را بررسی کرده و آخرین وصلههای امنیتی منتشرشده را نصب کنند.
آسیبپذیریهای بحرانی شناساییشده
سه آسیبپذیری مهم که در اطلاعیه امنیتی Broadcom معرفی شدهاند عبارتاند از:
- CVE-2026-59309
- CVE-2026-59310
- CVE-2026-47876
این آسیبپذیریها در صورت بهرهبرداری موفق میتوانند امنیت محیطهای مجازیسازی را به خطر انداخته و امکان دسترسی غیرمجاز به زیرساخت را فراهم کنند.
محصولات و نسخههای آسیبپذیر
طبق اطلاعیه Broadcom، محصولات زیر تحت تأثیر قرار دارند.
VMware vCenter Server
نسخههای آسیبپذیر عبارتاند از:
- نسخههای 9.1.x پایینتر از 9.1.0.0300
- نسخههای 9.0.x پایینتر از 9.0.2.0100
- نسخههای 8.0 قبل از Update 3k
VMware ESXi
نسخههای آسیبپذیر شامل:
- نسخههای 9.1.x پایینتر از 9.1.0.0200-25557999
- نسخههای 9.0.x پایینتر از 9.0.2.0100-25595025
- نسخههای 8.0 قبل از Update 3k
VMware Workstation و VMware Fusion
- نسخه 25H2
خطرات این آسیبپذیریها
سه آسیبپذیری شناساییشده در صورت بهرهبرداری موفق، میتوانند امنیت زیرساختهای مجازیسازی VMware را بهطور جدی به خطر بیندازند. مهاجمان با سوءاستفاده از این نقصها ممکن است قادر باشند:
- مکانیزمهای احراز هویت را دور بزنند و به بخشهای مدیریتی دسترسی غیرمجاز پیدا کنند.
- کد یا دستورات مخرب را با سطح دسترسی بالا روی سیستم اجرا کنند.
- از محیط ماشین مجازی VM Escape خارج شده و به میزبان ESXi دسترسی پیدا کنند.
- کنترل ماشینهای مجازی، دادهها و در نهایت کل زیرساخت مجازیسازی را در اختیار بگیرند.
از آنجا که VMware ESXi و vCenter Server هسته اصلی مدیریت و اجرای ماشینهای مجازی در بسیاری از سازمانها و مراکز داده هستند، بهرهبرداری از این آسیبپذیریها میتواند منجر به اختلال در سرویسها، دسترسی غیرمجاز به اطلاعات، اجرای باجافزار و حتی تصرف کامل محیط مجازیسازی شود. به همین دلیل، نصب سریع وصلههای امنیتی و بهروزرسانی به نسخههای ایمن، مهمترین اقدام برای کاهش ریسک این تهدیدها محسوب میشود.
نسخههای امن
Broadcom نسخههای زیر را برای رفع آسیبپذیریها منتشر کرده است.
VMware vCenter Server
- نسخه 9.1.0.0300 یا بالاتر
- نسخه 9.0.2.0100 یا بالاتر
- نسخه 8.0 Update 3k یا بالاتر
- یا نسخه 8.0 Update 2f و بالاتر
VMware ESXi
- نسخه 9.1.0.0200-25557999 یا بالاتر
- نسخه 9.0.2.0100-25595025 یا بالاتر
- نسخه 8.0 Update 3k یا بالاتر
- یا نسخه 8.0 Update 2f و بالاتر
VMware Workstation
- نسخه 26H1 یا بالاتر
VMware Fusion
- نسخه 26H1 یا بالاتر
توصیههای امنیتی
با توجه به شدت این آسیبپذیریها، مدیران سیستم و تیمهای زیرساخت باید در اسرع وقت اقدامات لازم را برای کاهش ریسک انجام دهند. مهمترین توصیههای امنیتی عبارتاند از:
- در اولین فرصت، آخرین بهروزرسانیهای امنیتی منتشرشده توسط Broadcom را نصب کرده و محصولات VMware را به نسخههای ایمن ارتقا دهید.
- پیش از اعمال هرگونه بهروزرسانی یا تغییر در زیرساخت، از ماشینهای مجازی، تنظیمات ESXi و vCenter و سایر اطلاعات حیاتی نسخه پشتیبان تهیه کنید.
- دسترسی مدیریتی به ESXi و vCenter را تنها از طریق IPهای مورد اعتماد یا شبکه خصوصی مجازی محدود کنید و از قرار دادن این سرویسها در معرض اینترنت عمومی خودداری کنید.
- سرویسها و پورتهای غیرضروری را غیرفعال کرده و سطح دسترسی کاربران را بر اساس اصل حداقل دسترسی (Least Privilege) تنظیم کنید.
- لاگهای امنیتی، رویدادهای سیستم و فعالیتهای مشکوک را بهصورت مستمر پایش کرده و در صورت مشاهده رفتارهای غیرعادی، اقدامات لازم را برای بررسی و پاسخ به حادثه انجام دهید.
رعایت این اقدامات، در کنار نصب سریع وصلههای امنیتی، میتواند احتمال سوءاستفاده از این آسیبپذیریها را به میزان قابل توجهی کاهش داده و امنیت زیرساختهای مجازیسازی را افزایش دهد.
چرا این بهروزرسانی اهمیت دارد؟
زیرساختهای مبتنی بر VMware معمولا میزبان دهها یا صدها ماشین مجازی هستند. در صورتی که مهاجم بتواند از آسیبپذیریهای موجود در ESXi یا vCenter سوءاستفاده کند، احتمال دسترسی به تعداد زیادی از سرویسهای سازمانی وجود خواهد داشت. به همین دلیل، نصب سریع وصلههای امنیتی و محدودسازی دسترسیهای مدیریتی از مهمترین اقدامات برای حفظ امنیت این زیرساختها محسوب میشود.
منبع: Broadcom Security Advisory (VMSA-2026-0006)


