VMware vCenter
Die Schwachstelle steckt in der Syslog-Server-Komponente von VMware vCenter, der zentralen Verwaltungsplattform für virtualisierte Umgebungen. Aufgrund einer unzureichenden Prüfung von Pfadangaben lässt sich ein Verzeichniswechsel erzwingen (Path Traversal): Ein Angreifer kann über manipulierte Pfadangaben auf Speicherorte außerhalb des vorgesehenen Verzeichnisses zugreifen. Dadurch kann er letztlich beliebigen Code auf dem System ausführen. Voraussetzung ist lediglich Netzwerkzugriff auf die vCenter-Instanz. Da vCenter die zentrale Steuerinstanz für Hosts und virtuelle Maschinen ist, wiegt eine erfolgreiche Ausnutzung besonders schwer: Wer die Verwaltungsebene kontrolliert, hat potenziell Zugriff auf die gesamte darunterliegende Virtualisierungsinfrastruktur und die darauf betriebenen Systeme.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Updates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA drängt auf sofortige Updates für bereits ausgenutzte Lücken in Microsoft-, VMware- und Apple-Produkten 19.08.2026
- Artikel Angreifer mit mutmaßlichem China-Bezug nutzen VMware-vCenter-Lücke für Angriffe und verteilen Babuk-abgeleitete Ransomware 17.08.2026
- Artikel Wochenrückblick: VMware-vCenter-Lücke, Windows-0-Day und weitere dringende Schwachstellen 17.08.2026
- Artikel Kritische VMware-vCenter-Lücke wird für Reverse-SSH-Zugriffe ausgenutzt 13.08.2026
- Artikel Kritische VMware-vCenter-Lücke CVE-2026-59310 wird weltweit ausgenutzt 13.08.2026
- Artikel Angreifer nutzen kritische Lücke in VMware vCenter kurz nach Patch aus 13.08.2026
- Artikel Angreifer missbrauchen VMware-vCenter-Lücke CVE-2026-59310 für dauerhaften Fernzugang 12.08.2026
- Artikel Broadcom schließt kritische VMware-Lücken in vCenter, ESX, Workstation und Fusion 30.07.2026
- Artikel Broadcom schließt drei kritische VMware-Lücken in vCenter und ESX 29.07.2026
- Artikel Broadcom schließt fünf Sicherheitslücken in VMware ESXi, vCenter, Workstation und Fusion 29.07.2026