Критична вразливість обходу шляху в VMware vCenter від Broadcom

Критична вразливість обходу шляху в VMware vCenter дозволяє виконувати довільний код. Рекомендується оновлення та обмеження доступу.
CVE-2026-59310CVSS 9.8CISA KEVVirtualization

Критична вразливість обходу шляху в VMware vCenter від Broadcom

Критична вразливість обходу шляху в VMware vCenter дозволяє виконувати довільний код. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
98.72%
Активно використовується
так
Продукт
VMware vCenter

Що відомо

У VMware vCenter виявлено критичну вразливість обходу шляху в сервері Syslog, що дозволяє зловмиснику з мережею доступом виконувати довільний код. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного компрометації системи VMware vCenter, що впливає на управління віртуалізацією та інфраструктурою. Для операторів ІТ це означає ризик втрати контролю над віртуальними середовищами та потенційні перебої в роботі бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Broadcom для VMware vCenter та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до vCenter, провести аналіз журналів на предмет підозрілої активності та пріоритезувати усунення вразливості. DataHouse підтримує перевірку версій та допомагає у зниженні мережевої експозиції для захисту вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки