وصله امنیتی VMware vCenter برای آسیبپذیری بحرانی منتشر شد
وصله امنیتی VMware vCenter برای آسیبپذیری بحرانی CVE-2026-59310 منتشر شد. جزئیات نسخههای اصلاحشده، نحوه بهروزرسانی و هشدار CISA درباره سوءاستفاده مهاجمان را بخوانید.
یک آسیبپذیری بحرانی در VMware vCenter Server با شناسه CVE-2026-59310 وصله شده است، اما با توجه به گزارش سوءاستفاده فعال مهاجمان، سازمانهایی که از این محصول استفاده میکنند باید نصب بهروزرسانی امنیتی را در اولویت قرار دهند. Broadcom نسخههای اصلاحشده را منتشر کرده و برای این آسیبپذیری راهکار موقت (Workaround) ارائه نشده است.
وصله امنیتی VMware vCenter برای CVE-2026-59310
آسیبپذیری CVE-2026-59310 یک نقص امنیتی بحرانی از نوع Directory Traversal در VMware vCenter Server است که به Syslog Server این محصول مربوط میشود.
این آسیبپذیری با CVSS 9.8 از 10 در سطح بحرانی قرار گرفته و در شرایطی میتواند به یک مهاجم دارای دسترسی شبکه اجازه دهد بدون احراز هویت، کد دلخواه را روی سامانه اجرا کند.
Broadcom در بولتن امنیتی VMSA-2026-0006 این نقص را برطرف کرده و نسخههای اصلاحشده را در اختیار کاربران قرار داده است.
کدام نسخههای VMware vCenter وصله شدهاند؟
سازمانهایی که VMware vCenter Server را در زیرساخت خود استفاده میکنند باید نسخه نصبشده را بررسی و در صورت آسیبپذیر بودن، به یکی از نسخههای اصلاحشده ارتقا دهند.
| نسخه | نسخه اصلاحشده |
|---|---|
| vCenter Server 9.1.x.x | 9.1.0.0300 |
| vCenter Server 9.0.x.x | 9.0.2.0100 |
| vCenter Server 8.0 | 8.0 U3k |
| vCenter Server 8.0 | 8.0 U2f |
| VMware Cloud Foundation 5.x | وصله غیرهمزمان به 8.0 U3k |
| VMware vCenter Server 7.0 | تماس با Broadcom Support در صورت داشتن قرارداد Extended Support |
برای Telco Cloud Platform نیز Broadcom دستورالعمل و KB جداگانه برای نسخههای تحت تأثیر منتشر کرده است.
برای این آسیبپذیری راهکار موقت وجود دارد؟
خیر. طبق بولتن امنیتی Broadcom، برای CVE-2026-59310 راهکار موقت (Workaround) ارائه نشده است.
در نتیجه، در محیطهایی که نسخه آسیبپذیر مورد استفاده قرار میگیرد، اعمال وصله امنیتی راهکار اصلی مقابله با این نقص است.
چرا نصب این وصله فوری اهمیت دارد؟
اهمیت این وصله فقط به امتیاز CVSS محدود نمیشود.
این آسیبپذیری پس از انتشار وصله امنیتی، در حملات واقعی مورد سوءاستفاده قرار گرفته و CISA نیز آن را در فهرست Known Exploited Vulnerabilities (KEV) قرار داده است.
گزارشهای منتشرشده در سپتامبر ۲۰۲۶ نشان میدهد گروههای باجافزاری نیز از این آسیبپذیری برای هدف قرار دادن VMware vCenter استفاده کردهاند.
به همین دلیل، سازمانها نباید صرفاً به این دلیل که «وصله منتشر شده» است، نصب آن را به زمان دیگری موکول کنند؛ انتشار وصله زمانی اهمیت بیشتری پیدا میکند که همان آسیبپذیری در حملات واقعی نیز مشاهده شده باشد.
اگر قبلاً وصله نکردهایم چه کار کنیم؟
اگر سازمانی هنوز از نسخه آسیبپذیر VMware vCenter استفاده میکند، اولویتهای زیر پیشنهاد میشود:
- نسخه دقیق VMware vCenter Server را مشخص کنید.
- بررسی کنید نسخه مورد استفاده در محدوده آسیبپذیر قرار دارد یا خیر.
- وصله یا نسخه اصلاحشده اعلامشده توسط Broadcom را نصب کنید.
- دسترسی شبکه به vCenter را بررسی و تا حد امکان محدود کنید.
- لاگها و رویدادهای امنیتی را برای شناسایی فعالیت مشکوک بررسی کنید.
- در صورت مشاهده نشانههای نفوذ، پیش از پاکسازی یا تغییرات گسترده، فرایند بررسی رخداد را آغاز کنید.
نکته مهم این است که نصب وصله، جایگزین بررسی احتمال نفوذ قبلی نیست. اگر یک سامانه پیش از Patch در معرض حمله قرار داشته باشد، تیم امنیتی باید احتمال سوءاستفاده پیش از نصب بهروزرسانی را نیز بررسی کند.
یک آسیبپذیری بحرانی دیگر VMware را با این مورد اشتباه نگیرید
در همان بولتن امنیتی Broadcom، آسیبپذیری دیگری با شناسه CVE-2026-59309 نیز گزارش شده است.
این نقص نیز در سطح بحرانی قرار دارد، اما CVE-2026-59309 با CVE-2026-59310 یکسان نیست و نباید این دو آسیبپذیری با یکدیگر ادغام شوند.
در بررسی وصلههای VMware، تیمهای امنیتی باید بولتن کامل Broadcom را بررسی کنند تا تمام اصلاحات امنیتی مرتبط با نسخه مورد استفاده اعمال شود.
اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی
ماجرای CVE-2026-59310 یک نکته مهم درباره مدیریت وصلهها را نشان میدهد: منتشر شدن Patch پایان کار نیست.
در محیطهای سازمانی، فاصله میان انتشار وصله و نصب آن میتواند یک پنجره خطرناک برای مهاجمان ایجاد کند؛ بهخصوص زمانی که آسیبپذیری قابلیت اجرای کد از راه دور داشته باشد و بعداً استفاده واقعی از آن نیز گزارش شود.
بنابراین اولویتبندی Patch باید فقط بر اساس عدد CVSS انجام نشود. وضعیت سوءاستفاده واقعی، قرار گرفتن آسیبپذیری در فهرستهایی مانند CISA KEV و اهمیت سامانه آسیبپذیر در زیرساخت نیز باید در تصمیمگیری تیم امنیتی لحاظ شود.
در مورد VMware vCenter، اهمیت موضوع بیشتر است؛ زیرا این سامانه در مدیریت زیرساخت مجازی سازمان نقش دارد و compromise شدن آن میتواند پیامدهایی فراتر از یک سرور معمولی داشته باشد.
جمعبندی
برای CVE-2026-59310 وصله امنیتی رسمی منتشر شده و نسخههای اصلاحشده VMware vCenter در دسترس هستند. برای این آسیبپذیری نیز راهکار موقت ارائه نشده است.
با توجه به گزارش سوءاستفاده فعال و استفاده گروههای باجافزاری از این نقص، سازمانهایی که نسخه آسیبپذیر VMware vCenter را اجرا میکنند باید بررسی نسخه، نصب وصله و بررسی لاگهای امنیتی را در اولویت قرار دهند.
منابع
CISA – Known Exploited Vulnerabilities
BleepingComputer – VMware vCenter CVE-2026-59310
The Hacker News – VMware vCenter CVE-2026-59310