VMware vCenter高危漏洞紧急通报:CVE-2026-59309认证绕过漏洞全解析与防御方案
2026-08-04
全网安全圈紧急通报!2026 年虚拟化最致命漏洞来袭,请 IT、安全负责人立刻转发排查! 2026 年 7 月 29 日,博通 Broadcom 发布重磅安全公告VMSA-2026-0006,一次性披露 5 个安全漏洞,其中 3 个高危漏洞评分超 9 分,CVE-2026-59309 认证绕过漏洞更是打出几乎满分级 CVSS 9.8。 最可怕的是厂商明确说明:该漏洞不存在任何临时缓解方案,多因素认证 MFA、AD 域集成、增强链接模式全部失效!攻击者只要网络能连通 vCenter,无需账号密码,远程一键绕过身份校验,直接拿下整个虚拟化数据中心最高管理权限。而CVE-2026-47876,ESXi逃逸漏洞更狠--一台虚拟