
A Broadcom lançou um novo pacote de atualizações de segurança para corrigir diversas vulnerabilidades críticas que afetam produtos da linha VMware, incluindo VMware vCenter, ESX, Workstation e Fusion. Entre as falhas corrigidas, três receberam classificação crítica por possibilitarem desde o desvio do processo de autenticação até a execução remota de código (RCE) e o comprometimento do host por meio de máquinas virtuais.
A vulnerabilidade mais grave é a CVE-2026-59309, que recebeu pontuação CVSS 9,8 e afeta o VMware vCenter. Segundo a Broadcom, a falha pode permitir que um invasor contorne mecanismos de autenticação e obtenha acesso privilegiado ao ambiente de gerenciamento da infraestrutura virtualizada, colocando em risco servidores e máquinas virtuais administrados pela plataforma.
Além dela, a empresa corrigiu outras vulnerabilidades capazes de permitir execução remota de código, elevação de privilégios, comprometimento do hipervisor e ataques originados a partir de máquinas virtuais maliciosas. Esses problemas podem ser explorados para assumir o controle de servidores, acessar dados sensíveis ou interromper serviços críticos caso os sistemas permaneçam desatualizados.
Os produtos VMware são amplamente utilizados em ambientes corporativos, data centers e infraestruturas de nuvem privada, tornando falhas desse tipo especialmente preocupantes. Um comprometimento do vCenter ou do ESX pode permitir que invasores assumam o controle da camada responsável pelo gerenciamento de múltiplos servidores e máquinas virtuais, ampliando significativamente o impacto de um ataque.
A Broadcom recomenda que administradores instalem imediatamente as versões corrigidas disponibilizadas nos boletins de segurança e revisem seus ambientes em busca de possíveis indicadores de comprometimento. Até o momento, a empresa não informou evidências de exploração ativa dessas vulnerabilidades, mas especialistas alertam que falhas em produtos VMware costumam ser rapidamente incorporadas a campanhas de ataque após a divulgação dos detalhes técnicos.
Especialistas em segurança também orientam que organizações revisem a exposição de interfaces administrativas à internet, restrinjam o acesso aos ambientes de virtualização e mantenham monitoramento contínuo dos logs. Como o VMware é amplamente utilizado em infraestruturas críticas, a aplicação rápida dos patches é considerada essencial para reduzir o risco de invasões e interrupções operacionais.



