Kritische Sicherheitslücken in VMware-Produkten
Broadcom hat Sicherheits-Updates für mehrere kritische Schwachstellen in VMware ESX, vCenter, Workstation und Fusion veröffentlicht. Mindestens drei der identifizierten Lücken wurden als kritisch eingestuft und erfordern sofortige Aufmerksamkeit von Administratoren.
CVE-2026-59309: Authentication Bypass in vCenter
Die erste kritische Lücke (CVSS 9.8) betrifft VMware vCenter und ermöglicht einen Authentication-Bypass. Ein Angreifer mit Netzwerkzugriff auf vCenter kann diese Schwachstelle ausnutzen, um sich ohne gültige Anmeldedaten zu authentifizieren. Dies öffnet die Tür für nachgelagerte Attacken und unbefugten Zugriff auf kritische Virtualisierungsinfrastruktur.
Bedeutung für Enterprise-Umgebungen
Diese Schwachstellen sind besonders problematisch, da VMware-Komponenten in den meisten Enterprise-Rechenzentren zentral für die Virtualisierungsinfrastruktur sind. Ein erfolgreicher Exploit ermöglicht nicht nur Zugriff auf die Management-Ebene, sondern potenziell auch auf alle auf den jeweiligen Hosts laufenden Virtual Machines.
Die Kombination aus Authentication-Bypass, Code-Execution und VM-Escape-Potential bedeutet, dass ein Angreifer:
- Die Verwaltungsebene kompromittieren kann
- Beliebigen Code mit erhöhten Privilegien ausführen kann
- Aus einer isolierten VM auf den Host-Kernel zugreifen kann
Empfohlene Maßnahmen
Systemadministratoren sollten:
- Sofort patchen – Die bereitgestellten Security Updates müssen prioritär eingespielt werden
- Netzwerk-Zugriff einschränken – vCenter und ESX-Hosts sollten nur aus vertrauenswürdigen Netzen erreichbar sein
- Monitoring erhöhen – Audit-Logs auf verdächtige Authentication-Versuche überprüfen
- Inventur durchführen – Alle betroffenen Systeme identifizieren und dokumentieren
Broadcom priorisiert die Behebung dieser Lücken, aber bis zum Patching besteht erhebliches Risiko. Besonders in produktiven Umgebungen sollte das Update-Fenster eng geplant werden, um Ausfallzeiten zu minimieren und Sicherheit zu gewährleisten.
Die CVSS-Scores in der 9er-Range unterstreichen die Schwere dieser Anfälligkeit.

