شرکت Broadcom اخیرا بروزرسانی امنیتی جدیدی برای VMware منتشر کرده که تعدادی از آسیب پذیری های مهم و بحرانی در محصولاتی مثل VMware ESXi ،vCenter Server ،Workstation و Fusion رو برطرف میکنه.
در مجموع، سه آسیبپذیری بحرانی با شناسههای CVE-2026-59309 ،CVE-2026-59310 و CVE-2026-47876 شناسایی شدن. این آسیبپذیریها در شرایط خاص میتونن به مهاجم اجازه بدن که پروسه احراز هویتو دور بزنه، دستورات غیرمجاز رو اجرا کنه یا حتی از محیط ماشین مجازی خارج بشه و به سیستم میزبان دسترسی پیدا کنه (Virtual Machine Escape). با توجه به اهمیت این آسیب پذیری ها، به کاربرانی که روی سرور اختصاصی خودشون از VMware ESXi یا vCenter استفاده میکنن پیشنهاد میکنیم نسخه محصولات مورد استفاده رو بررسی و در صورت نیاز نسبت به نصب آخرین بروزرسانی های امنیتی اقدام کنن.
کدوم نسخه های VMware آسیب پذیر هستن؟
براساس اطلاعیه امنیتی Broadcom، نسخه های زیر در معرض این آسیب پذیری ها قرار دارن:
VMware vCenter Server:
- نسخه های 9.1 قبل از 9.1.0.0300
- نسخه های 9.0 قبل از 9.0.0.0100
- نسخه های 8.0 قبل از Update 3k
VMware ESXi:
- نسخه های 9.1 قبل از 9.1.0.0200
- نسخه های 9.0 قبل از 9.0.0.0100
- نسخه های 8.0 قبل از Update 3k
همچنین VMware Workstation و Fusion نسخه 25H2 نیز تحت تاثیر این آسیب پذیری ها هستن.
نسخه های امن VMware کدوم هستن؟
برای رفع این باگ های امنیتی، توصیه میشه محصولات VMware به نسخه های اصلاح شده آپدیت بشن. نسخه های امن اعلام شده به صورت زیر هستن:
- vCenter Server 9.1.0.0300
- ESXi 9.1.0.0200
- Workstation و Fusion 26H1 یا بالاتر
راهکار اصلی برای رفع این آسیب پذیری ها، نصب آخرین بروزرسانی های امنیتی ارائه شده توسط Broadcom هست.
آیا باگ امنیتی ESXI و محصولات vmware روی VPS های میهن وب هاست تاثیر داره؟
خیر. VPS های میهن وب هاست بر پایه KVM ارائه میشن و از VMware ESXi استفاده نمیکنن. بنابراین این آسیب پذیری ها ارتباطی با سرورهای مجازی میهن وب هاست نداشته و کاربران VPS برای رفع مشکل فوق نیازی به انجام تغییرات خاصی در سرویس خودشون ندارن. این هشدار بیشتر برای کاربرانی اهمیت داره که روی سرور اختصاصی خودشون VMware ESXi یا vCenter Server نصب و استفاده می کنن.
اگه از ESXi یا vCenter استفاده میکنم، باید چیکار کنم؟
اگه از VMware ESXi یا vCenter استفاده میکنین، پیشنهاد میشه ابتدا نسخه نصب شده رو بررسی و در صورتیکه از ورژن های آسیب پذیر استفاده میکنین، در اولین فرصت نسبت به نصب نسخه های بروز اقدام کنین. البته قبل از انجام هر آپدیتی حتما از ماشین های مجازی، تنظیمات و اطلاعات مهم زیرساخت، نسخه پشتیبان تهیه کنین تا در صورت بروز مشکل احتمالی، امکان بازگردانی سرویس وجود داشته باشه.