Kritiek VMware-lek kan aanvaller toegang tot Avi-loadbalancer geven

dinsdag, 14 juli 2026 (16:38) - Security.NL

In dit artikel:

Een kritieke fout in de VMware Avi-loadbalancer, ook bekend als de NSX Advanced Loadbalancer, laat onbevoegde aanvallers toe om het beheerpaneel binnen te komen zonder in te loggen. De kwetsbaarheid werd ontdekt en gemeld door een onderzoeker van het NAVO Cyber Security Centre en heeft een zeer hoge ernstscore van 9,8 op 10. Broadcom, de leverancier van de software, heeft inmiddels updates uitgebracht en roept organisaties op die zo snel mogelijk te installeren.

De Avi-loadbalancer wordt gebruikt om webverkeer over meerdere servers te verdelen, zodat websites en applicaties stabiel en snel bereikbaar blijven. Het systeem bevat ook een web application firewall om schadelijk verkeer te filteren, waardoor een lek in dit product extra gevoelig ligt. Volgens de melding gaat het om een zogenoemde authentication bypass: een aanvaller hoeft dus geen geldige inloggegevens te hebben om toegang te krijgen. Dezelfde onderzoeker wees Broadcom daarnaast op vier andere kwetsbaarheden in het product, maar die zijn minder ernstig ingeschaald.

BEKIJK OOK:

Vandaag Inside: 'Influencer Samuel Onuha opgepakt in Griekenland voor naaktlopen, broer reageert met statement'