K-iS Security Advisory 2026-00: Sicherheitslücken in VMware ESXi und vCenter

VMware hat mit VMSA-2026-006 auf eine Sicherheitslücke hingewiesen, die die VMware-Produkte ESXi und vCenter betrifft.

Mit dem aktuellen Patch werden zwei Sicherheitslücken der Stufe CVSS 9.8 und CVSS 9.3 (Risiko „kritisch“) geschlossen:

CVE-2026-59310: Angreifer können eine Schwachstelle in vCenter ausnutzen, um auf Daten außerhalb der vorgesehenen Verzeichnisse zuzugreifen. Dadurch können vertrauliche Informationen offengelegt oder weitere Angriffe auf das System vorbereitet werden.

CVE-2026-47876: Angreifer mit Administratorrechten innerhalb einer virtuellen Maschine können diese Schwachstelle ausnutzen, um aus der VM auf den ESXi-Host auszubrechen und dort beliebigen Code auszuführen. Dadurch können der Host und potenziell auch andere laufende VMs kompromittiert werden.

Betroffene Versionen:

  • ESXi 7.0 – Patch auf Anfrage bei Broadcom (Extended Support erforderlich)
  • ESXi 8.0 – ESXi80U3k-25595708
  • ESXi 9.0 – ESXi-9.0.2.0100-25595025
  • ESXi 9.1 – ESXi-9.1.0.0200-25557999
  • vCenter 8.0 – 8.0 U3k
  • vCenter 9.0 – 9.0.2.0100
  • vCenter 9.1 – 9.1.0.0300

Handlungsempfehlung:

Aktuellste Sicherheitsupdates der Produkte:

  • VMware ESXi
  • VMware vCenter

Quellen:

Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support und vereinbaren Sie einen zeitnahen Termin.

Sollten die betroffenen Systeme Teil eines Managed Service-Vertrags sein, wird dazu automatisch ein Ticket erstellt und wir setzten uns proaktiv mit Ihnen in Verbindung.

Sollten Sie die betroffenen Produkte als Service unserer K-loud nutzen, müssen Sie sich in diesem Fall um nichts mehr kümmern, die notwendigen Anpassungen werden von uns vorgenommen.

Zentraler Support der K-iS Systemhaus Unternehmensgruppe:
support@k-is.com | +49 271 31370-30 (D-Siegen) | +49 6761 9321-55 (D-Simmern)
+49 7681 474098-8 (D-Südbaden) | +41-55-536-1020 (Schweiz)
+43 662 202299-8 (Österreich)

btnimage