VMware heeft meerdere kwetsbaarheden opgelost in de producten VMware vCenter en VMware ESX. Onder deze kwetsbaarheden bevindt zich een kritieke authentication-bypass in de Directory Service van VMware vCenter, geregistreerd als CVE-2026-59309. Deze kwetsbaarheid maakt het mogelijk voor een aanvaller met netwerktoegang tot VMware vCenter om de authenticatie te omzeilen en zo ongeautoriseerde toegang tot het systeem te verkrijgen.
Daarnaast is er ook een kritieke directory-traversal kwetsbaarheid in VMware vCenter verholpen. Beide kwetsbaarheden vormen een ernstig beveiligingsrisico doordat ze misbruik kunnen leiden tot ongeautoriseerde toegang en mogelijke compromittering van systemen. Het is van belang dat organisaties die gebruikmaken van deze VMware-producten de updates zo spoedig mogelijk toepassen om de beveiliging te waarborgen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *