🔴 شرکت VMware در بولتن امنیتی VMSA-2026-0006 چندین آسیب‌پذیری بحرانی را در ESXi و vCenter برطرف کرد. مهم‌ترین آن‌ها شامل CVE-2026-59309 (دور زدن احراز هویت) و CVE-2026-59310 (اجرای کد از راه دور از طریق Directory Traversal) است که می‌تواند کنترل کامل زیرساخت ESXi را در اختیار مهاجم قرار دهد. ⚠️ دو آسیب‌پذیری دیگر با شناسه‌های CVE-2026-59310 و CVE-2026-41703 نیز امکان فرار از ماشین مجازی (VM Escape) را فراهم می‌کنند. در صورت زنجیره‌سازی موفق، مهاجم دارای دسترسی سطح بالا در Guest OS می‌تواند روی سیستم‌عامل Hypervisor کد اجرا کند. ✳️ مدیران زیرساخت VMWare باید در اسرع وقت وصله‌های امنیتی VMSA-2026-0006 را اعمال کرده، دسترسی به vCenter را محدود و فعالیت‌های مشکوک را بررسی کنند. تأخیر در به‌روزرسانی می‌تواند کل زیرساخت مجازی سازمان را در معرض خطر قرار دهد.