Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk
- Alert
- 29 juli 2026
Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware uitgebrachte updates zo snel mogelijk te installeren om risico's te beperken.
Wat voor soort product is het?
VMware vCenter en ESX zijn softwareproducten die worden gebruikt om virtuele machines en servers te beheren binnen IT-omgevingen. Ze zorgen ervoor dat meerdere virtuele systemen veilig en efficiënt op één fysieke server kunnen draaien.
Hoe kan de kwetsbaarheid worden misbruikt?
- CVE-2026-59309: Een kwetsbaarheid in VMware vCenter die het mogelijk maakt om zonder juiste inloggegevens toegang te krijgen tot het systeem.
- CVE-2026-59310: Een kwetsbaarheid in de Syslog-server van VMware vCenter waardoor een aanvaller willekeurige code kan uitvoeren en toegang kan krijgen tot bestanden buiten de normale mappen.
- CVE-2026-47876: Een kwetsbaarheid in VMware ESXi die een aanvaller met lokale beheerdersrechten op een virtuele machine in staat stelt om code uit te voeren op de onderliggende fysieke server.
- CVE-2026-41703: Een kwetsbaarheid die kan leiden tot het uitlekken van informatie of instabiliteit binnen virtuele omgevingen.
- CVE-2026-41709: Een kwetsbaarheid waarbij bepaalde acties niet worden geregistreerd in de logbestanden, waardoor misbruik moeilijk te detecteren is.
Welke gevolgen heeft misbruik van de kwetsbaarheid?
Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerde toegang krijgen tot systemen, gevoelige gegevens inzien, of zelfs controle over de onderliggende servers overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en verlies van vertrouwen bij klanten en partners.
Wat kun je doen?
VMware heeft updates beschikbaar gesteld die deze kwetsbaarheden verhelpen. Het Nationaal Cyber Security Centrum (NCSC) adviseert om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van deze producten of versies, neem dan contact op met je IT-dienstverlener. Zorg er ook voor dat toegang tot VMware vCenter en ESXi alleen mogelijk is vanuit een beveiligde beheeromgeving en niet direct vanaf het internet.
Mogen we je wat vragen?
Resultaten laden...