7月29日,博通发布安全公告 VMSA-2026-0006 ,修复了包含 VMware ESX、vCenter 等多款产品的安全漏洞,其中 CVE-2026-59309 与 CVE-2026-59310 构成一组影响 VMware vCenter 的关键漏洞,二者均获得 CVSS 9.8 (Critical) 评分。其中:CVE-2026-59309 可导致身份认证绕过;CVE-2026-59310 可导致远程代码执行。由于该漏洞允许攻击者直接接管虚拟化平台,建议管理员立即安排修复,优先升级 vCenter Server 及相关组件以消除风险。
目前暂未提供任何缓解措施,升级补丁是唯一有效的修复方案。
受影响版本:
VMware vCenter :9.1.0.0300,9.0.2.0100,8.0 U3k,8.0 U2f, 低于以上版本均受影响。
VMware ESX : ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025, ESXi80U3k-25595708, ESXi80U2f-25626445, 低于以上版本均受影响。
VMware Workstation/VMware Fusion: 低于26H1版本均受影响。
安全公告原文:
VMware Critical Security Advisory:
VMSA-2026-0006 - VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)
vSphere 8.0 Update 3k 相关资源下载:
本次包含 vSphere 8.0 Update 3k 的两大组件补丁:VMware-ESXi-8.0U3k-25595708-depot (FIX #8.0U3k) 和 VC-8.0u3k (FIX #8.0.3.01000) 都已经发布。
按照惯例,当后续有新版本的发布,我将开个专门页面提供索引。
ESXi 8.0U3k Release Date: 07/29/2026 Release_Notes
补丁说明:https://support.broadcom.com/web/ecx/solutiondetails?patchId=16106
VMware vCenter Server 8.0 Update 3k Release Date: 07/29/2026 Release_Notes
补丁说明:https://support.broadcom.com/web/ecx/solutiondetails?patchId=16109
补丁抢先下载:
1、VMware ESXi 8.0 Update 3k | 29 JUL 2026 | Build 25595708
VMware-ESXi-8.0U3k-25595708-depot.zip
2、VMware vCenter 8.0 Update 3k | 29 JUL 2026 | ISO Build 25600417
VMware-vCenter-Server-Appliance-8.0.3.01000-25600417-patch-FP.iso
VMware-VCSA-all-8.0.3-25600417.iso
本次 ESXi 更新只发行了补丁包,没有iso安装包,针对部分特殊需求用户,我们也更新了VMware-ESXi-8.0U3k-25595708集成 USB 网卡和 NVMe 驱动定制封装版
对于各硬件厂家的对应 OEM ESXi 安装包,都还没更新,更新出来后我会再次更新,各位根据自己实际情况选择。
注意:vSphere 6.7 和 7.0 已停止通用支持,不再提供安全补丁。仍在使用这些版本的环境需尽快评估升级计划。
发表评论