Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59309

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Verzeichnisdienst von VMware vCenter, also die zentrale Komponente für Identitäten und Anmeldungen in der Verwaltungsplattform virtualisierter Umgebungen. Durch einen Fehler in der Authentifizierungsprüfung kann ein Angreifer, der die vCenter-Instanz über das Netzwerk erreicht, die Anmeldung vollständig umgehen. Gültige Zugangsdaten sind dafür nicht erforderlich. Gelingt der Angriff, erhält der Angreifer unberechtigten Zugriff auf das System. Da vCenter die zentrale Steuerung für Hosts und virtuelle Maschinen darstellt, wirkt sich ein solcher Zugriff nicht nur auf die Verwaltungsoberfläche selbst aus, sondern potenziell auf die gesamte darüber verwaltete Virtualisierungsumgebung. Besonders exponiert sind Installationen, deren Verwaltungsschnittstelle aus größeren Netzsegmenten oder gar aus dem Internet erreichbar ist.