Onze experts houden je up-to-date over kritieke cyberdreigingen (CVE’s)
VMware heeft op 29 juli 2026 een nieuwe beveiligingsupdate gepubliceerd voor meerdere kwetsbaarheden in VMware vCenter Server, ESX, Workstation en Fusion. Enkele van deze kwetsbaarheden zijn zeer kritiek en vereisen een snelle installatie van de beschikbare updates.
In VMware vCenter Server werden twee kritieke kwetsbaarheden met een CVSS-score van 9.8 vastgesteld:
Een aanvaller met netwerktoegang tot de vCenter Server kan deze kwetsbaarheden mogelijk misbruiken om de authenticatie te omzeilen en ongeautoriseerde toegang tot het systeem te verkrijgen.
Daarnaast kan een kwetsbaarheid in de Syslog-functionaliteit het mogelijk maken om willekeurige code uit te voeren op de vCenter Server. Hierdoor kan een aanvaller potentieel controle krijgen over het systeem en de onderliggende virtuele infrastructuur.
Ook in de VMware ESX-hypervisor werd een kritieke kwetsbaarheid vastgesteld:
Misbruik van deze kwetsbaarheid kan de beveiliging van de hypervisor en de daarop actieve virtuele omgevingen in gevaar brengen.
VMware heeft daarnaast enkele minder ernstige kwetsbaarheden opgelost in ESX, vCenter Server, Workstation en Fusion.
De kwetsbaarheden worden beschreven in beveiligingsadvies VMSA-2026-0006, gepubliceerd door VMware op 29 juli 2026.
Er is momenteel geen workaround beschikbaar. Alleen de officiële beveiligingsupdates van VMware lossen deze kwetsbaarheden op.
Bovenstaande kwetsbaarheden zijn zeer kritiek. We raden daarom aan om de beschikbare updates zo snel mogelijk te installeren.
Klanten met een Managed Services-contract worden door VanRoey voorzien van de nodige updates.
Wil je niet dat wij jouw omgeving automatisch upgraden? Neem dan tijdig contact met ons op.
Heb je geen Managed Services-contract, maar wil je de updates door onze experts laten uitvoeren? Ook dan kan je contact opnemen met onze supportafdeling.
Contacteer ons om de impact op jouw VMware-omgeving te bekijken of de nodige updates uit te voeren.
Dit kan via:
Kan je geen tickets aanmaken? Vraag hier een log-in aan. Als onze Engineer jouw pc vanop afstand dient te besturen zal hij of zij je vragen deze software uit te voeren.
Wij gebruiken cookies om onze website en onze service te optimaliseren.
Ontvang onze nieuwsbrief met o.a. uitnodigingen voor events & interessant nieuws uit de sector!
Ontvang alerts van actuele CVE’s en tips om ze te verhelpen!
Terwijl wij ons opmaken voor de Dynamate rebrand & fusie kan jij je komen verdiepen in o.a. AI, Cybersecurity, Business Applications…