🔴 شرکت VMware در بولتن امنیتی VMSA-2026-0006 چندین آسیبپذیری بحرانی را در ESXi و vCenter برطرف کرد. مهمترین آنها شامل CVE-2026-59309 (دور زدن احراز هویت) و CVE-2026-59310 (اجرای کد از راه دور از طریق Directory Traversal) است که میتواند کنترل کامل زیرساخت ESXi را در اختیار مهاجم قرار دهد.
⚠️ دو آسیبپذیری دیگر با شناسههای CVE-2026-59310 و CVE-2026-41703 نیز امکان فرار از ماشین مجازی (VM Escape) را فراهم میکنند. در صورت زنجیرهسازی موفق، مهاجم دارای دسترسی سطح بالا در Guest OS میتواند روی سیستمعامل Hypervisor کد اجرا کند.
✳️ مدیران زیرساخت VMWare باید در اسرع وقت وصلههای امنیتی VMSA-2026-0006 را اعمال کرده، دسترسی به vCenter را محدود و فعالیتهای مشکوک را بررسی کنند. تأخیر در بهروزرسانی میتواند کل زیرساخت مجازی سازمان را در معرض خطر قرار دهد.
شبکه اجتماعی آزمایشگاه امنیت وایت لب