Kritieke VMware-lekken geven aanvallers toegang tot vCenter-servers
woensdag, 29 juli 2026 (15:09) - Security.NL
In dit artikel:
VMware heeft updates uitgebracht voor drie kritieke beveiligingslekken in vCenter en ESX. De ernstigste vCenter-kwetsbaarheden, CVE-2026-59309 en CVE-2026-59310, laten een ongeauthenticeerde aanvaller respectievelijk de authenticatie omzeilen en code uitvoeren op de vCenter-server. Beide kregen een impactscore van 9,8. Daarnaast is in ESX CVE-2026-41703 gepatcht, een lek in de VMXNET3-netwerkadapter waarmee een aanvaller met beheerdersrechten in een virtuele machine kan ontsnappen en code op de onderliggende host kan draaien. VMware-producten zijn vaker doelwit van aanvallen; volgens CISA staan tientallen VMware-kwetsbaarheden op de lijst van actief misbruikte lekken.
BEKIJK OOK:
De Oranjezomer: Carrie ten Napel stevig aan de tand gevoeld door Raymond Mens: 'Hou op, schei uit!'
De Oranjezomer: Carrie ten Napel stevig aan de tand gevoeld door Raymond Mens: 'Hou op, schei uit!'