| 風險等級: | 低度威脅 |
| 摘 要: | 弱點通告:博通修補VMware三項重大漏洞,建議請管理者儘速評估更新! |
| 影響系統: | (1) VMware vCenter 9.1.0.0300 之前版本(2) VMware vCenter 9.0.2.0100 之前版本(3) VMware vCenter 8.0 U3k 之前版本(4) VMware ESXi-9.1.0.0200-25557999 之前版本(5) VMware ESXi-9.0.2.0100-25595025 之前版本(6) VMware ESXi80U3k-25595708 之前版本(7) VMware Workstation 與 Fusion (25H2 版本)(8) VMware Cloud Foundation 5.x 版本(9) VMware Telco Cloud Platform 與 Telco Cloud Infrastructure 版本 |
| 解決辦法: | 建議請管理者評估更新到最新版本 : (1) VMware vCenter 9.1.x 版本,請更新至 9.1.0.0300 (含)之後版本 (2) VMware vCenter 9.0.x 版本,請更新至 9.0.2.0100 (含)之後版本 (3) VMware vCenter 8.0.x 版本,請更新至 8.0 U3k (含)之後版本 (4) VMware ESXi 9.1.x 版本,請更新至 ESXi-9.1.0.0200-25557999 (含)之後版本 (5) VMware ESXi 9.0.x 版本,請更新至 ESXi-9.0.2.0100-25595025 (含)之後版本 (6) VMware ESXi 8.0.x 版本,請更新至 ESXi80U3k-25595708 (含)之後版本 (7) VMware Workstation 與 Fusion (25H2 版本),請更新至 26H1 (含)之後版本 (8) VMware Cloud Foundation 5.x 版本,請參考原廠 KB88287 文件進行異步修補(Async Patching) (9) VMware Telco Cloud Platform 與 Telco Cloud Infrastructure 版本,請參考原廠 KB449886 文件進行更新 |
| 細節描述: | 博通發布 VMware 多款產品安全更新,修補 5 項資安漏洞。其中 CVE-2026-59309 與 CVE-2026-59310 屬嚴重風險漏洞,未經驗證且具備網路存取權限的攻擊者,可能藉此繞過身份驗證或執行任意程式碼,全面掌控 vCenter 系統。 CVE-2026-59309 : CVSS 9.8 該漏洞屬身份驗證繞過(Authentication Bypass)弱點,出現在 vCenter 的 VMware Directory Service 中。博通說明,具備網路存取權限的惡意攻擊者可利用此漏洞繞過身份驗證,直接取得系統的未授權存取權限。 CVE-2026-59310 : CVSS 9.8 該漏洞為目錄穿越(Directory Traversal)弱點,存在於 vCenter 的 Syslog 伺服器中。具備網路存取權限的惡意攻擊者可利用此漏洞,在目標系統上執行任意程式碼(RCE)。 CVE-2026-47876 : CVSS 9.3 該漏洞屬記憶體越界寫入(Out-of-Bounds Write)弱點,影響 ESX 的 VMXNET3 虛擬網路轉接器。在採用 VMXNET3 的虛擬機中取得本地管理者權限的攻擊者,可利用此漏洞逃逸並於 ESXi 主機(Host)上執行程式碼。 CVE-2026-41703 : CVSS 7.6 該漏洞為記憶體越界讀取(Out-of-Bounds Read)漏洞,影響 ESX、Workstation 與 Fusion。具備虛擬機部署權限的攻擊者可觸發此漏洞,導致敏感資訊洩漏,或引發主機程序阻斷服務(DoS);在 Workstation 與 Fusion 上的影響僅限於資訊洩漏(CVSS 2.7)。 CVE-2026-41709 : CVSS 2.7 該漏洞為日誌記錄不足(Insufficient Logging)漏洞,存在於 ESX 中。惡意管理者可利用此漏洞執行特定管理操作,同時避免相關行為被系統日誌紀錄。 |
| 參考資訊: | iThome Broadcom |