أعلنت شركة Broadcom عن إصدار تحديثات أمنية عاجلة لمعالجة عدة ثغرات خطيرة في منتجات VMware ESX وvCenter وWorkstation وFusion، من بينها ثلاث ثغرات مصنفة بدرجة خطورة “حرجة”، ما يضع المؤسسات أمام ضرورة الإسراع في تطبيق الإصلاحات لتفادي مخاطر محتملة على أنظمة التشغيل الافتراضية.
ثغرات حرجة في vCenter
الثغرة الأولى (CVE-2026-59309) تحمل درجة خطورة 9.8 وفق مقياس CVSS، وتتمثل في تجاوز آلية المصادقة داخل vCenter، ما يسمح للمهاجمين بالوصول غير المصرح به إلى النظام. أما الثغرة الثانية (CVE-2026-59310) فهي ثغرة اجتياز الأدلة (Directory Traversal) يمكن استغلالها لتنفيذ تعليمات برمجية عشوائية عن بُعد. وقد تمت معالجة هذه الثغرات في إصدارات حديثة من VMware Cloud Foundation وvSphere Foundation وvCenter 8.0.
ثغرة هروب من البيئة الافتراضية
الثغرة الثالثة (CVE-2026-47876) صنفت بدرجة خطورة 9.3، وتؤثر على محول الشبكة الافتراضي VMXNET3 في VMware ESX. يمكن لمهاجم يمتلك صلاحيات إدارية محلية داخل جهاز افتراضي استغلالها لتنفيذ تعليمات برمجية على المضيف (Host)، وهو ما يعرف بـ”الهروب من البيئة الافتراضية” أو Virtual Machine Escape، ويُعد من أخطر السيناريوهات الأمنية في بيئات الحوسبة الافتراضية.
ثغرات إضافية أقل خطورة
- CVE-2026-41703 (7.6 CVSS): ثغرة قراءة خارج الحدود قد تؤدي إلى كشف معلومات أو التسبب في حالة تعطيل الخدمة (DoS).
- CVE-2026-41709 (2.7 CVSS): ثغرة في تسجيل العمليات داخل VMware ESX تسمح لبعض الأنشطة بعدم الظهور في السجلات، ما يضعف قدرة المراقبة الأمنية.
توصيات عاجلة للمؤسسات
أشارت Broadcom إلى عدم وجود أدلة على استغلال هذه الثغرات حتى الآن، لكنها أكدت أن التحديثات مصنفة كـ”تغيير طارئ” يتطلب تطبيقاً فورياً، نظراً لعدم وجود حلول بديلة أو إجراءات تخفيفية. المؤسسات التي تعتمد على VMware في إدارة بنيتها التحتية الافتراضية مطالبة بتثبيت التحديثات فوراً لتجنب أي محاولات استغلال مستقبلية.






























