Handlungsempfehlung zu Sicherheitslücke in VMware ESXi und vCenter
VMware hat mit VMSA-2026-006 auf eine Sicherheitslücke hingewiesen, die die VMware-Produkte ESXi und vCenter betrifft.
Mit dem aktuellen Patch werden zwei Sicherheitslücken der Stufe CVSS 9.8 und CVSS 9.3 (Risiko „kritisch“) geschlossen:
CVE-2026-59310: Angreifer können eine Schwachstelle in vCenter ausnutzen, um auf Daten außerhalb der vorgesehenen Verzeichnisse zuzugreifen. Dadurch können vertrauliche Informationen offengelegt oder weitere Angriffe auf das System vorbereitet werden.
CVE-2026-47876: Angreifer mit Administratorrechten innerhalb einer virtuellen Maschine können diese Schwachstelle ausnutzen, um aus der VM auf den ESXi-Host auszubrechen und dort beliebigen Code auszuführen. Dadurch können der Host und potenziell auch andere laufende VMs kompromittiert werden.
Betroffene Versionen:
- ESXi 7.0 – Patch auf Anfrage bei Broadcom (Extended Support erforderlich)
- ESXi 8.0 – ESXi80U3k-25595708
- ESXi 9.0 – ESXi-9.0.2.0100-25595025
- ESXi 9.1 – ESXi-9.1.0.0200-25557999
- vCenter 8.0 – 8.0 U3k
- vCenter 9.0 – 9.0.2.0100
- vCenter 9.1 – 9.1.0.0300
Handlungsempfehlung:
Aktuellste Sicherheitsupdates der Produkte:
- VMware ESXi
- VMware vCenter
Quellen:
- Support Content Notification – Support Portal – Broadcom support portal (30.07.2026)
- https://brcm.tech/vmsa-2026-0006 (30.07.2026)
Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support per Mail (support@systemhaus-vorort.de) oder telefonisch (+49 271 3388460-1) und vereinbaren einen zeitnahen Termin.

