Sicherheit & Cyberabwehr

VMware ESXi, vCenter und Co.: Schwachstellen ermöglichen Schadcode und DoS

01.10.2026 1 Min. Lesezeit
Alle Artikel

In mehreren VMware-Produkten, darunter ESXi, vCenter Server, Workstation und Fusion, wurden mehrere Sicherheitslücken bekannt. Ein Angreifer kann diese ausnutzen, um einen Denial of Service auszulösen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und in bestimmten Szenarien Code auszuführen.

Welche Produkte betroffen sind

Die Schwachstellen betreffen eine breite Palette der VMware-Produktfamilie. Besonders kritisch sind Lücken in ESXi und vCenter Server, da diese oft in zentralen Unternehmensinfrastrukturen eingesetzt werden. Eine Kompromittierung dieser Systeme kann im schlimmsten Fall alle darauf betriebenen virtuellen Maschinen gefährden.

Empfohlene Maßnahmen

Broadcom (VMware-Eigentümer) hat Sicherheitsupdates veröffentlicht. Prüfe im Broadcom Support Portal, welche Versionen von ESXi, vCenter Server, Workstation und Fusion betroffen sind, und installiere die bereitgestellten Patches. Da VMware-Infrastruktur oft kritisch für den Betrieb ist, sollte das Patching im Wartungsfenster gut geplant werden.

Wer keine Möglichkeit hat, sofort zu patchen, sollte prüfen, ob verfügbare Workarounds von VMware die Angriffsfläche temporär reduzieren können.