Broadcom已修復其VMware產品系列中的五個安全漏洞,其中三個被評定為"嚴重"級別。受影響的產品包括:VMware ESX、VMware vCenter、VMware Workstation、VMware Fusion、VMware Cloud Foundation、VMware vSphere Foundation、VMware Telco Cloud Platform以及VMware Telco Cloud Infrastructure。
CVE-2026-59309影響VMware目錄服務。據Broadcom介紹,該漏洞可能使惡意攻擊者在訪問vCenter時繞過身份驗證。
第二個漏洞CVE-2026-47876是ESXi的VMXNET3虛擬網路適配器中的越界寫入問題,可能使攻擊者在宿主機上執行任意代碼。該漏洞不影響非VMXNET3虛擬適配器。
CVE-2026-59310影響VMware vCenter的Syslog伺服器,具有網路訪問權限的惡意行為者可藉此執行任意代碼。
第四個漏洞CVE-2026-41703被評定為"高危"而非"嚴重"級別,涉及VMware ESX、vCenter、Workstation和Fusion中的多個安全缺陷。擁有虛擬機部署權限的惡意行為者可觸發越界讀取,可能導致資訊泄露或宿主機進程出現拒絕服務(DoS)狀況。
最後一個也是危害程度最低的漏洞CVE-2026-41709:VMware ESX存在日誌記錄能力不足的問題,可能使具有管理員權限的惡意人員在不被察覺的情況下實施違規操作。
上述所有漏洞的補丁資訊可在Broadcom發布的VMSA-2026-0006安全公告中查閱。
Q&A
Q1:Broadcom此次修復的VMware漏洞影響哪些產品?
A:此次修復涉及多款VMware產品,包括VMware ESX、VMware vCenter、VMware Workstation、VMware Fusion、VMware Cloud Foundation、VMware vSphere Foundation、VMware Telco Cloud Platform以及VMware Telco Cloud Infrastructure。用戶應儘快確認自身使用的產品版本是否在受影響範圍內,並參考VMSA-2026-0006安全公告進行補丁更新。
Q2:CVE-2026-59309漏洞有多危險?
A:CVE-2026-59309被評定為嚴重級別,影響VMware目錄服務。該漏洞最大的風險在於攻擊者無需有效憑證即可繞過vCenter的身份驗證,直接獲得訪問權限。這意味著攻擊者可能在未授權情況下控制虛擬化管理平台,對企業IT基礎設施造成嚴重威脅。
Q3:如何獲取這五個VMware漏洞的安全補丁?
A:Broadcom已將上述五個漏洞的全部補丁資訊匯總至官方安全公告VMSA-2026-0006中。管理員可前往Broadcom官方網站查閱該公告,根據所使用的具體產品版本下載並安裝對應補丁,建議儘快完成修復以降低安全風險。






