公司动态
Broadcom紧急发布VMSA-2026-0006:VMware五大漏洞集中曝光,vCenter遭遇双暴击
2026年7月29日Broadcom通过官方安全公告VMSA-2026-0006披露了一批影响VMware核心虚拟化平台的高危漏洞。这批缺陷横跨vCenter Server、ESXi、Workstation、Fusion以及Cloud Foundation等多个产品线其中三个被评为严重级别CVSSv3评分最高达到9.8。对于依赖VMware构建数据中心的企业而言这绝不是一次可以拖到常规维护窗口的补丁更新。vCenter管理平面遭遇双重致命打击本次公告中最引人警惕的是两个同时瞄准vCenter Server的9.8分严重漏洞。它们共享同一个攻击前提——攻击者只需具备对vCenter的网络可达性无需任何账号、凭证或用户交互就能直接撕开管理平面的防线。CVE-2026-59309身份验证机制的彻底失效这个漏洞藏在VMware Directory Service之中属于典型的身份验证绕过。Broadcom在公告中措辞克制仅确认具有网络访问权限的恶意行为者可能利用此问题绕过身份验证并获得对系统的未授权访问。但CVSS 3.1评分9.8已经说明了一切——这意味着攻击者一旦得手vCenter所管理的全部ESXi主机、虚拟机、存储、网络配置乃至权限体系都可能落入他人之手。值得注意的是Broadcom并未公开披露具体的绕过路径、涉及的端口或协议细节也没有说明攻击成功后获取的具体权限级别。这种信息空白虽然在一定程度上增加了防御方的检测难度但也恰恰说明任何试图通过封锁特定端口或启用多因素认证来临时规避风险的做法都缺乏可靠依据。官方FAQ中明确指出增强链接模式ELM和Active Directory集成均无法提供保护。CVE-2026-59310Syslog服务器沦为代码执行跳板与身份验证绕过并列的另一个9.8分漏洞位于vCenter的Syslog服务器组件中本质上是一个目录遍历缺陷。攻击者通过构造恶意路径能够越权访问服务器上的敏感文件最终达成任意代码执行。这意味着vCenter不仅自身可能被完全攻陷还会成为攻击者在数据中心内部横向移动的桥头堡。两个漏洞的叠加效应尤为危险一个负责打开管理大门另一个则提供了在系统内部扎根的能力。Broadcom已明确表示不存在任何官方缓解措施唯一可行的应对方式就是立即应用补丁。ESXi VMXNET3惊现虚拟机逃逸通道如果说vCenter的漏洞威胁的是管理中枢那么CVE-2026-47876则直接动摇了虚拟化最核心的安全边界——虚拟机与宿主机之间的隔离。这个被评为严重级别CVSS 9.3的漏洞存在于ESXi的VMXNET3虚拟网络适配器实现中。VMXNET3是VMware推荐的高性能虚拟网卡在大量生产环境中被默认采用。Broadcom确认当客户虚拟机使用VMXNET3适配器时内部具有本地管理员权限的恶意攻击者可以触发越界写入进而直接在ESXi宿主机上执行代码。从虚拟机内部突破到宿主机层面这在安全领域被称为VM逃逸。一旦逃逸成功攻击者不再受限于单一虚拟机的资源边界而是能够触及同一台物理服务器上运行的所有虚拟机、底层存储和网络流量。对于采用多租户架构的云计算环境这种风险几乎是灾难性的。需要强调的是使用E1000、E1000E或SR-IOV等其他类型虚拟网卡的虚拟机不受此漏洞影响。但这并不意味着简单更换网卡就能高枕无忧——在复杂的生产环境中大规模调整虚拟硬件配置本身就会带来业务中断风险远不如直接打补丁来得稳妥。不容忽视的配角信息泄露与审计盲区除了三个严重漏洞VMSA-2026-0006还修复了两个相对隐蔽但同样值得关注的缺陷。CVE-2026-41703是一个影响ESXi、Workstation和Fusion的越界读取漏洞CVSS评分在ESXi上为7.6重要在Workstation和Fusion上则为2.7低危。在ESXi环境中具备虚拟机部署权限的攻击者可以利用此缺陷读取主机内存中的敏感信息或者引发主机进程崩溃造成拒绝服务。而在桌面虚拟化产品Workstation和Fusion上影响范围被限制在信息泄露层面。另一个CVE-2026-41709的CVSS评分虽然只有2.7但它揭示的问题却触及企业安全治理的根基——日志记录不足。该漏洞允许ESXi上的管理员执行某些操作时不会被记录到审计日志中。这意味着恶意内部人员或已被攻破的管理员账号可以在不留痕迹的情况下篡改系统配置、删除数据或创建后门。对于需要满足合规审计要求的企业来说这种看不见的威胁往往比外部攻击更难防范。波及面远超想象从企业机房到电信云这次漏洞的影响范围几乎覆盖了Broadcom旗下所有基于VMware技术栈的产品线。除了独立的vCenter Server和ESXi之外VMware Cloud Foundation、vSphere Foundation的9.0.x和9.1.x分支以及Cloud Foundation 5.x均受影响。电信云领域的用户同样不能置身事外——VMware Telco Cloud Platform 3.0、4.x、5.0.x、5.1.x和Telco Cloud Infrastructure 3.0也在受影响名单之列。考虑到VMware在全球企业数据中心、私有云和电信运营商基础设施中的渗透率这批漏洞的实际攻击面极为庞大。尤其是那些vCenter管理接口暴露在互联网上或者内部网络分段不严格的组织面临的紧迫性更高。补丁矩阵与紧急修复建议Broadcom已经为受影响的产品线发布了修复版本并且强调这些更新应按照紧急变更而非常规维护的流程来处理。对于vCenter相关漏洞官方推荐的修复版本包括VMware Cloud Foundation / vSphere Foundation 9.1.x → 升级至 9.1.0.0300VMware Cloud Foundation / vSphere Foundation 9.0.x → 升级至 9.0.2.0100独立vCenter Server 8.0 → 升级至 8.0 U3kCloud Foundation 5.x → 应用与8.0 U3k一致的异步补丁对于ESXi侧的问题对应的修复构建版本为ESXi-9.1.0.0200-25557999修复VMXNET3和日志问题ESXi-9.0.2.0100-25595025ESXi80U3k-25595708VMXNET3ESXi80U3i-25205845越界读取ESXi80U3j-25429389日志记录Workstation和Fusion用户则需要将版本从25H2升级至26H1以解决CVE-2026-41703带来的信息泄露风险。给安全团队的行动清单面对这样一批高危漏洞等一等看有没有公开利用代码是最危险的策略。历史经验表明VMware产品的严重漏洞往往会在补丁发布后短时间内出现武器化利用——CVE-2021-21985、CVE-2023-34048和CVE-2024-38812都曾走过同样的路径。建议安全团队从以下几个维度展开行动资产清点与暴露面收缩。立即梳理所有vCenter实例包括通过ELM关联的节点、灾难恢复环境中的副本、以及OEM集成系统中的嵌入式vCenter。确认每一台设备的精确版本号和构建号与官方响应矩阵逐一比对。同时审查所有能够访问vCenter管理平面的网络路径——RFC 1918私网地址不等于安全VPN用户、合作伙伴接口、管理跳板机都可能成为攻击入口。日志回溯与威胁狩猎。在补丁部署前后重点审查VMware Directory Service日志vmdird、Web SSO及令牌相关日志、vCenter任务与事件记录、VCSA审计日志。虽然Broadcom尚未发布官方IOC或检测规则但通过行为关联分析仍有可能发现异常的身份验证活动或管理操作。虚拟机逃逸专项排查。对于使用VMXNET3适配器的ESXi主机优先安排补丁窗口。在补丁生效前可考虑对高风险虚拟机实施额外的网络隔离和权限管控降低内部威胁的利用可能性。审计可见性恢复。在应用CVE-2026-41709的修复补丁后重新评估现有的日志记录策略和审计工作流确保管理操作的完整可追溯性。Broadcom在公告发布时声明尚未发现这些漏洞在野被利用的迹象但这不应成为拖延的理由。对于CVSS 9.8级别的预认证漏洞而言从补丁发布到大规模利用之间的时间窗口往往以小时而非天来计算。现在行动还来得及。