Ondrej Polakovič, systémový špecialista 04. augusta 2026 Rady a návody

Kritické zraniteľnosti vo VMware vCenter a ESXi 08/26

Spoločnosť Broadcom zverejnila upozornenie na viaceré závažné zraniteľnosti v produktoch VMware vCenter Server a ESXi.

Rady a návody Kritické zraniteľnosti vo VMware vCenter a ESXi 08/26

Najkritickejšie chyby dosahujú hodnotenie CVSS 9,8 z 10 a môžu viesť k obídeniu autentifikácie, vzdialenému spusteniu škodlivého kódu alebo k preniknutiu z virtuálneho stroja na hostiteľský server.

Úspešné zneužitie môže útočníkovi umožniť získať kontrolu nad virtualizačným prostredím, narušiť prevádzku serverov, odcudziť dáta alebo nasadiť ransomvér.

Najvyššie riziko predstavujú prostredia, v ktorých je vCenter dostupný z internetu, používateľských VLAN alebo širšej internej siete. Ani oddelená management sieť však samotnú zraniteľnosť neodstraňuje.

Broadcom odporúča bezpečnostné aktualizácie nasadiť bezodkladne a neuvádza plnohodnotné náhradné riešenie.

Odporúčame preto:

  • čo najskôr aktualizovať vCenter Server,
  • následne aktualizovať ESXi hosty,
  • obmedziť prístup k správe virtualizácie iba na administrátorské zariadenia, VPN alebo jump server,
  • preveriť systémové a bezpečnostné logy,
  • skontrolovať aktuálne verzie a podporovanú cestu aktualizácie.


Aktualizácia vCenter spravidla neodstaví bežiace virtuálne stroje, dočasne však nemusí byť dostupné centrálne riadenie. Aktualizácia ESXi hostov zvyčajne vyžaduje reštart.

Spoločnosť CDP dokáže pomôcť s kontrolou zraniteľnosti, návrhom bezpečného postupu aj samotnou aktualizáciou VMware prostredia.

Zavoláme vám

Pošlite nám svoj kontakt a my vám zavoláme späť. Kliknite na tlačidlo vľavo.

PartneriPartneri