ثغرات في إم وير الجديدة دفعت برودكوم لإصدار تحديثات عاجلة بعد اكتشاف مشاكل حرجة تسمح بتجاوز المصادقة وتنفيذ أوامر والهروب من الآلة الافتراضية.
ما هي ثغرات في إم وير الجديدة ولماذا تُعد خطيرة؟
أعلنت برودكوم عن مجموعة تحديثات أمنية تستهدف منتجات VMware ESX وvCenter وWorkstation وFusion، بعدما جرى رصد عدة ثغرات مؤثرة، بينها 3 ثغرات مصنفة بدرجة حرجة.
الخطورة هنا لا تتعلق بتعطل خدمة فقط، بل بإمكانية وصول المهاجم إلى أنظمة حساسة داخل بيئات الشركات ومراكز البيانات. ولهذا تكتسب ثغرات في إم وير أهمية خاصة لدى فرق الأمن السيبراني.
كيف تسمح ثغرات vCenter بتجاوز المصادقة وتنفيذ كود؟
الثغرة الأولى تحمل الرمز CVE-2026-59309 وحصلت على درجة 9.8 من 10، وهي ثغرة تسمح بتجاوز المصادقة في VMware vCenter. هذا يعني أن جهة خبيثة لديها وصول شبكي إلى الخادم قد تتمكن من الدخول دون بيانات اعتماد صحيحة.
أما الثغرة الثانية CVE-2026-59310، وبالدرجة نفسها 9.8، فهي ثغرة اجتياز مسارات داخل vCenter. هذا النوع من العيوب قد يفتح الباب أمام تنفيذ كود عشوائي على الأنظمة المستهدفة إذا جرى استغلاله بنجاح.
أهم الثغرات التي تم التحذير منها
- CVE-2026-59309: تجاوز المصادقة في vCenter.
- CVE-2026-59310: اجتياز مسارات يسمح بتنفيذ كود.
- CVE-2026-47876: هروب من الآلة الافتراضية إلى مضيف ESX.
- تحديثات إضافية عالجت 3 ثغرات أخرى في منتجات VMware.
ما المقصود بثغرة الهروب من الآلة الافتراضية في في إم وير؟
من أخطر ما ورد في التحديثات أيضًا الثغرة CVE-2026-47876، والتي وُصفت بأنها ثغرة هروب من الآلة الافتراضية. هذا السيناريو يقلق المؤسسات لأنه يكسر العزل المفترض بين النظام الضيف والمضيف.
بحسب التفاصيل المنشورة، يمكن لمهاجم يملك صلاحيات إدارية محلية داخل آلة افتراضية تستخدم المحول الشبكي VMXNET3 أن ينفذ كودًا على مضيف ESX نفسه. ووفقًا لتقرير تيكبامين، فهذا النوع من الثغرات يرفع مستوى الخطر في البيئات الافتراضية المشتركة.
ما الأجهزة والبرامج المتأثرة بتحديثات برودكوم؟
التحديثات لا تخص منتجًا واحدًا فقط، بل تمتد إلى عدة حلول مستخدمة على نطاق واسع في الشركات. لذلك يجب على مسؤولي الأنظمة مراجعة الإصدارات المعتمدة لديهم فورًا.
- VMware ESX
- VMware vCenter
- VMware Workstation
- VMware Fusion
هل توجد هجمات نشطة حتى الآن؟
حتى الآن، لم تُشر برودكوم إلى وجود أدلة تؤكد استغلال هذه الثغرات فعليًا في هجمات حية. لكن غياب الدليل لا يعني غياب الخطر، خصوصًا مع ارتفاع درجات الخطورة وسهولة استهداف الأنظمة المتصلة بالشبكة.
كيف تحمي أنظمتك من ثغرات في إم وير الآن؟
أفضل خطوة حاليًا هي تثبيت التحديثات الأمنية الأخيرة دون تأخير، مع تقييد الوصول الشبكي إلى vCenter ومراجعة صلاحيات المستخدمين داخل البيئات الافتراضية. كما يُنصح بمراقبة السجلات بحثًا عن أي محاولات وصول غير معتادة.
في النهاية، تؤكد ثغرات في إم وير الجديدة أن البنية الافتراضية ليست بمنأى عن الهجمات، وأن سرعة التحديث والاستجابة الأمنية أصبحت عاملًا حاسمًا. كما يرى تيكبامين، فإن التأخر في التصحيح قد يمنح المهاجمين نافذة مثالية للتسلل.