Header Image overlay

Kritieke kwetsbaarheden in VMware vCenter Server en ESX

Onze experts houden je up-to-date over kritieke cyberdreigingen (CVE’s)

VMware heeft op 29 juli 2026 een nieuwe beveiligingsupdate gepubliceerd voor meerdere kwetsbaarheden in VMware vCenter Server, ESX, Workstation en Fusion. Enkele van deze kwetsbaarheden zijn zeer kritiek en vereisen een snelle installatie van de beschikbare updates.

Kritieke kwetsbaarheden in VMware vCenter Server en ESX

Kritieke kwetsbaarheden in VMware vCenter Server en ESX

VMware heeft op 29 juli 2026 een nieuwe beveiligingsupdate gepubliceerd voor meerdere kwetsbaarheden in VMware vCenter Server, ESX, Workstation en Fusion. Enkele van deze kwetsbaarheden zijn zeer kritiek en vereisen een snelle installatie van de beschikbare updates.

Kwetsbaarheid 1 – VMware vCenter Server

In VMware vCenter Server werden twee kritieke kwetsbaarheden met een CVSS-score van 9.8 vastgesteld:

  • CVE-2026-59309
  • CVE-2026-59310

Een aanvaller met netwerktoegang tot de vCenter Server kan deze kwetsbaarheden mogelijk misbruiken om de authenticatie te omzeilen en ongeautoriseerde toegang tot het systeem te verkrijgen.

Daarnaast kan een kwetsbaarheid in de Syslog-functionaliteit het mogelijk maken om willekeurige code uit te voeren op de vCenter Server. Hierdoor kan een aanvaller potentieel controle krijgen over het systeem en de onderliggende virtuele infrastructuur.

Kwetsbaarheid 2 – VMware ESX

Ook in de VMware ESX-hypervisor werd een kritieke kwetsbaarheid vastgesteld:

  • CVE-2026-47876
  • CVSS-score: 9.3

Misbruik van deze kwetsbaarheid kan de beveiliging van de hypervisor en de daarop actieve virtuele omgevingen in gevaar brengen.

VMware heeft daarnaast enkele minder ernstige kwetsbaarheden opgelost in ESX, vCenter Server, Workstation en Fusion.

Bron en extra informatie

De kwetsbaarheden worden beschreven in beveiligingsadvies VMSA-2026-0006, gepubliceerd door VMware op 29 juli 2026.

Er is momenteel geen workaround beschikbaar. Alleen de officiële beveiligingsupdates van VMware lossen deze kwetsbaarheden op.

Actie te ondernemen

Bovenstaande kwetsbaarheden zijn zeer kritiek. We raden daarom aan om de beschikbare updates zo snel mogelijk te installeren.

Klanten met een Managed Services-contract worden door VanRoey voorzien van de nodige updates.

Wil je niet dat wij jouw omgeving automatisch upgraden? Neem dan tijdig contact met ons op.

Heb je geen Managed Services-contract, maar wil je de updates door onze experts laten uitvoeren? Ook dan kan je contact opnemen met onze supportafdeling.

Hulp nodig?

Contacteer ons om de impact op jouw VMware-omgeving te bekijken of de nodige updates uit te voeren.

Dit kan via:

Maak een ticket aan

Kan je geen tickets aanmaken? Vraag hier een log-in aan. Als onze Engineer jouw pc vanop afstand dient te besturen zal hij of zij je vragen deze software uit te voeren.

Ontvang onze nieuwsbrief met o.a. uitnodigingen voor events & interessant nieuws uit de sector!

Ontvang alerts van actuele CVE’s en tips om ze te verhelpen!

Door je in te schrijven ga je akkoord met onze privacyvoorwaarden.

Terwijl wij ons opmaken voor de Dynamate rebrand & fusie kan jij je komen verdiepen in o.a. AI, Cybersecurity, Business Applications