Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk

Imported from official source

Cybersecurity Classified by Officially

Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware uitgebrachte updates zo snel mogelijk te installeren om risico's te beperken.

VMware vCenter en ESX zijn softwareproducten die worden gebruikt om virtuele machines en servers te beheren binnen IT-omgevingen. Ze zorgen ervoor dat meerdere virtuele systemen veilig en efficiënt op één fysieke server kunnen draaien.

Hoe kan de kwetsbaarheid worden misbruikt?

  • CVE-2026-59309: Een kwetsbaarheid in VMware vCenter die het mogelijk maakt om zonder juiste inloggegevens toegang te krijgen tot het systeem.
  • CVE-2026-59310: Een kwetsbaarheid in de Syslog-server van VMware vCenter waardoor een aanvaller willekeurige code kan uitvoeren en toegang kan krijgen tot bestanden buiten de normale mappen.
  • CVE-2026-47876: Een kwetsbaarheid in VMware ESXi die een aanvaller met lokale beheerdersrechten op een virtuele machine in staat stelt om code uit te voeren op de onderliggende fysieke server.
  • CVE-2026-41703: Een kwetsbaarheid die kan leiden tot het uitlekken van informatie of instabiliteit binnen virtuele omgevingen.
  • CVE-2026-41709: Een kwetsbaarheid waarbij bepaalde acties niet worden geregistreerd in de logbestanden, waardoor misbruik moeilijk te detecteren is.
  • Welke gevolgen heeft misbruik van de kwetsbaarheid?

    Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerde toegang krijgen tot systemen, gevoelige gegevens inzien, of zelfs controle over de onderliggende servers overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en verlies van vertrouwen bij klanten en partners.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/kritieke-kwetsbaarheden-in-vmware-vcenter-en-esx-producten-update-onmiddellijk

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:6e535550-ae76-4619-a329-217b4e3ee4c7

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.