کد خبر: ۱۰۷۶

وصله امنیتی VMware vCenter برای آسیب‌پذیری بحرانی منتشر شد

هشدار CISA؛ آسیب‌پذیری بحرانی VMware vCenter در حملات باج‌افزاری فعال شد. بهراد یوسفی

وصله امنیتی VMware vCenter برای آسیب‌پذیری بحرانی CVE-2026-59310 منتشر شد. جزئیات نسخه‌های اصلاح‌شده، نحوه به‌روزرسانی و هشدار CISA درباره سوءاستفاده مهاجمان را بخوانید.

یک آسیب‌پذیری بحرانی در VMware vCenter Server با شناسه CVE-2026-59310 وصله شده است، اما با توجه به گزارش سوءاستفاده فعال مهاجمان، سازمان‌هایی که از این محصول استفاده می‌کنند باید نصب به‌روزرسانی امنیتی را در اولویت قرار دهند. Broadcom نسخه‌های اصلاح‌شده را منتشر کرده و برای این آسیب‌پذیری راهکار موقت (Workaround) ارائه نشده است.

وصله امنیتی VMware vCenter برای CVE-2026-59310

آسیب‌پذیری CVE-2026-59310 یک نقص امنیتی بحرانی از نوع Directory Traversal در VMware vCenter Server است که به Syslog Server این محصول مربوط می‌شود.

این آسیب‌پذیری با CVSS 9.8 از 10 در سطح بحرانی قرار گرفته و در شرایطی می‌تواند به یک مهاجم دارای دسترسی شبکه اجازه دهد بدون احراز هویت، کد دلخواه را روی سامانه اجرا کند.

Broadcom در بولتن امنیتی VMSA-2026-0006 این نقص را برطرف کرده و نسخه‌های اصلاح‌شده را در اختیار کاربران قرار داده است.

کدام نسخه‌های VMware vCenter وصله شده‌اند؟

سازمان‌هایی که VMware vCenter Server را در زیرساخت خود استفاده می‌کنند باید نسخه نصب‌شده را بررسی و در صورت آسیب‌پذیر بودن، به یکی از نسخه‌های اصلاح‌شده ارتقا دهند.

نسخه نسخه اصلاح‌شده
vCenter Server 9.1.x.x 9.1.0.0300
vCenter Server 9.0.x.x 9.0.2.0100
vCenter Server 8.0 8.0 U3k
vCenter Server 8.0 8.0 U2f
VMware Cloud Foundation 5.x وصله غیرهمزمان به 8.0 U3k
VMware vCenter Server 7.0 تماس با Broadcom Support در صورت داشتن قرارداد Extended Support

برای Telco Cloud Platform نیز Broadcom دستورالعمل و KB جداگانه برای نسخه‌های تحت تأثیر منتشر کرده است.

برای این آسیب‌پذیری راهکار موقت وجود دارد؟

خیر. طبق بولتن امنیتی Broadcom، برای CVE-2026-59310 راهکار موقت (Workaround) ارائه نشده است.

در نتیجه، در محیط‌هایی که نسخه آسیب‌پذیر مورد استفاده قرار می‌گیرد، اعمال وصله امنیتی راهکار اصلی مقابله با این نقص است.

چرا نصب این وصله فوری اهمیت دارد؟

اهمیت این وصله فقط به امتیاز CVSS محدود نمی‌شود.

این آسیب‌پذیری پس از انتشار وصله امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته و CISA نیز آن را در فهرست Known Exploited Vulnerabilities (KEV) قرار داده است.

گزارش‌های منتشرشده در سپتامبر ۲۰۲۶ نشان می‌دهد گروه‌های باج‌افزاری نیز از این آسیب‌پذیری برای هدف قرار دادن VMware vCenter استفاده کرده‌اند.

به همین دلیل، سازمان‌ها نباید صرفاً به این دلیل که «وصله منتشر شده» است، نصب آن را به زمان دیگری موکول کنند؛ انتشار وصله زمانی اهمیت بیشتری پیدا می‌کند که همان آسیب‌پذیری در حملات واقعی نیز مشاهده شده باشد.

اگر قبلاً وصله نکرده‌ایم چه کار کنیم؟

اگر سازمانی هنوز از نسخه آسیب‌پذیر VMware vCenter استفاده می‌کند، اولویت‌های زیر پیشنهاد می‌شود:

  1. نسخه دقیق VMware vCenter Server را مشخص کنید.
  2. بررسی کنید نسخه مورد استفاده در محدوده آسیب‌پذیر قرار دارد یا خیر.
  3. وصله یا نسخه اصلاح‌شده اعلام‌شده توسط Broadcom را نصب کنید.
  4. دسترسی شبکه به vCenter را بررسی و تا حد امکان محدود کنید.
  5. لاگ‌ها و رویدادهای امنیتی را برای شناسایی فعالیت مشکوک بررسی کنید.
  6. در صورت مشاهده نشانه‌های نفوذ، پیش از پاک‌سازی یا تغییرات گسترده، فرایند بررسی رخداد را آغاز کنید.

نکته مهم این است که نصب وصله، جایگزین بررسی احتمال نفوذ قبلی نیست. اگر یک سامانه پیش از Patch در معرض حمله قرار داشته باشد، تیم امنیتی باید احتمال سوءاستفاده پیش از نصب به‌روزرسانی را نیز بررسی کند.

یک آسیب‌پذیری بحرانی دیگر VMware را با این مورد اشتباه نگیرید

در همان بولتن امنیتی Broadcom، آسیب‌پذیری دیگری با شناسه CVE-2026-59309 نیز گزارش شده است.

این نقص نیز در سطح بحرانی قرار دارد، اما CVE-2026-59309 با CVE-2026-59310 یکسان نیست و نباید این دو آسیب‌پذیری با یکدیگر ادغام شوند.

در بررسی وصله‌های VMware، تیم‌های امنیتی باید بولتن کامل Broadcom را بررسی کنند تا تمام اصلاحات امنیتی مرتبط با نسخه مورد استفاده اعمال شود.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

ماجرای CVE-2026-59310 یک نکته مهم درباره مدیریت وصله‌ها را نشان می‌دهد: منتشر شدن Patch پایان کار نیست.

در محیط‌های سازمانی، فاصله میان انتشار وصله و نصب آن می‌تواند یک پنجره خطرناک برای مهاجمان ایجاد کند؛ به‌خصوص زمانی که آسیب‌پذیری قابلیت اجرای کد از راه دور داشته باشد و بعداً استفاده واقعی از آن نیز گزارش شود.

بنابراین اولویت‌بندی Patch باید فقط بر اساس عدد CVSS انجام نشود. وضعیت سوءاستفاده واقعی، قرار گرفتن آسیب‌پذیری در فهرست‌هایی مانند CISA KEV و اهمیت سامانه آسیب‌پذیر در زیرساخت نیز باید در تصمیم‌گیری تیم امنیتی لحاظ شود.

در مورد VMware vCenter، اهمیت موضوع بیشتر است؛ زیرا این سامانه در مدیریت زیرساخت مجازی سازمان نقش دارد و compromise شدن آن می‌تواند پیامدهایی فراتر از یک سرور معمولی داشته باشد.

جمع‌بندی

برای CVE-2026-59310 وصله امنیتی رسمی منتشر شده و نسخه‌های اصلاح‌شده VMware vCenter در دسترس هستند. برای این آسیب‌پذیری نیز راهکار موقت ارائه نشده است.

با توجه به گزارش سوءاستفاده فعال و استفاده گروه‌های باج‌افزاری از این نقص، سازمان‌هایی که نسخه آسیب‌پذیر VMware vCenter را اجرا می‌کنند باید بررسی نسخه، نصب وصله و بررسی لاگ‌های امنیتی را در اولویت قرار دهند.

منابع

Broadcom – VMSA-2026-0006

CISA – Known Exploited Vulnerabilities

BleepingComputer – VMware vCenter CVE-2026-59310

The Hacker News – VMware vCenter CVE-2026-59310

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
خانه پربازدید پربحث