Broadcom şirkəti, geniş istifadə olunan VMware məhsulları – ESX, vCenter, Workstation və Fusion-da aşkar edilmiş bir neçə ciddi təhlükəsizlik boşluğunu aradan qaldırmaq üçün təcili təhlükəsizlik yeniləmələri yayımladığını elan edib. Bu boşluqlardan üçü kritik səviyyəli olaraq qiymətləndirilib və potensial olaraq mühüm risklər yaradır.
Kritik Boşluqların Təfərrüatları
Aşkar edilmiş kritik boşluqlardan biri CVE-2026-59309 (CVSS balı: 9.8) kimi identifikasiya olunub. Bu boşluq VMware vCenter-də ‘authentication bypass’ olaraq xarakterizə edilir. Bu o deməkdir ki, vCenter-ə şəbəkə girişi olan zərərli bir aktyor, müvafiq icazələrə sahib olmadan sistemə daxil ola bilər. CVSS balının yüksək olması (9.8) bu boşluğun istismar edilməsinin yaratdığı təhlükənin ciddiliyini göstərir, çünki icazəsiz giriş tam sistem kompromisasına səbəb ola bilər.
Digər iki kritik boşluq isə ‘kodun icrası’ (code execution) və ‘VM-dən qaçış’ (VM escape) imkanları yaradır. Kodun icrası boşluğu hücumçulara yoluxmuş sistemdə özbaşına kod icra etməyə imkan verir ki, bu da sistemin tam nəzarətə götürülməsinə və ya zərərli proqramların yerləşdirilməsinə səbəb ola bilər. ‘VM-dən qaçış’ boşluğu isə daha narahatedicidir; bu, hücumçuya virtual maşının daxilindən əsas host sisteminə və ya digər virtual maşınlara daxil olmaq imkanı verir ki, bu da bütün virtual infrastruktur üçün geniş miqyaslı təhlükəsizlik pozuntusuna yol aça bilər.
Təsirlənən Məhsullar və Risklər
Bu təhlükəsizlik boşluqları geniş çeşidli VMware məhsullarını əhatə edir: VMware ESX, vCenter, Workstation və Fusion. Bu platformaların kritik infrastrukturda və müəssisə şəbəkələrində geniş istifadə olunduğunu nəzərə alsaq, bu boşluqların istismarı məlumat oğurluğu, xidmətlərin dayanması və hətta tam şəbəkə kompromisası ilə nəticələnə bilər.
Təcili Yeniləmə Zərurəti
Broadcom şirkəti, bütün istifadəçilərə və təşkilatlara təhlükəsizliyi təmin etmək üçün təsirlənən VMware məhsullarına ən son təhlükəsizlik yeniləmələrini dərhal tətbiq etməyi tövsiyə edir. Yeniləmələrin gecikdirilməsi kritik məlumatların və sistemlərin potensial hücumlara məruz qalması riskini əhəmiyyətli dərəcədə artırır. Kibertəhlükəsizlik mütəxəssisləri, müntəzəm yeniləmələrin tətbiqinin rəqəmsal müdafiənin əsas sütunlarından biri olduğunu vurğulayırlar.