SecFeed

VMware: Schwachstellen & Patches

ESXi-Hosts und vCenter steuern die Virtualisierung ganzer Rechenzentren – entsprechend attraktiv sind sie für Angreifer: Die ESXiArgs-Ransomware-Welle traf tausende ungepatchte Hosts. Seit der Broadcom-Übernahme ändern sich zudem Support- und Update-Wege. Diese Seite sammelt alle VMware-relevanten Sicherheitsmeldungen.

17 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

VMware-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 2026211
Juli 20261532

Aktuelle VMware-Meldungen

high KEV CISA Adds Four Known Exploited Vulnerabilities to Catalog

Security & Threat Intelligence CISA Advisories 18.08.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-33824, CVE-2026-55040, …

info Platform Engineering ROI: What it costs to build your own platform

DevOps / SRE / Platform The New Stack 09.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high KEV Critical VMware vCenter Vulnerabilities Allow Authentication Bypass and Remote Code Execution (CVE-2026-59309, CVE-2026-59310)

Security & Threat Intelligence Rapid7 Blog 30.07.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-59309, CVE-2026-59310. …

info Toy Ghouls’ new toy: the GenieLocker ransomware

Security & Threat Intelligence Securelist (Kaspersky) 30.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-495: (Pwn2Own) VMware ESXi VMXNET3 espQueueMask Out-Of-Bounds Write Local Privilege Escalation Vulnerability

Security & Threat Intelligence CVSS 8.2 Zero Day Initiative 29.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.2). Betroffene Kennungen: CVE-2026-47876. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Amazon EVS is now available in additional Regions

Cloud-Plattformen AWS What's New 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info July 22, 2026

Cloud-Plattformen Google Cloud Release Notes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-15810. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info AWS Elastic Disaster Recovery is now available in six additional AWS Regions

Cloud-Plattformen AWS What's New 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Amazon EVS VCF 9.0 and 9.1 support

Cloud-Plattformen AWS What's New 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high KEV vSphere and BRICKSTORM Malware: A Defender's Guide

Security & Threat Intelligence Google/Mandiant Threat Intel 25.07.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-22769. Technische …

info July 02, 2026

Cloud-Plattformen Google Cloud Release Notes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info What is KubeVirt and why it’s growing

Kubernetes & Cloud Native The New Stack – Kubernetes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Broadcom donates Velero to CNCF — and it could reshape how Kubernetes users handle backup and disaster recovery

Kubernetes & Cloud Native The New Stack – Kubernetes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info How platform teams are eliminating a $43,800 “hidden tax” on Kubernetes infrastructure

Kubernetes & Cloud Native The New Stack – Kubernetes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Why Broadcom is betting on a private cloud comeback

Kubernetes & Cloud Native The New Stack – Kubernetes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Why the need for humans won’t disappear in the age of autonomous databases

Kubernetes & Cloud Native The New Stack – Kubernetes 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Spotlight on SIG Storage

Kubernetes & Cloud Native Kubernetes Blog 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

Häufige Fragen zu VMware

Warum sollte ESXi nie direkt aus dem Internet erreichbar sein?

ESXi hat keine eingebaute Zwei-Faktor-Authentifizierung und historisch wiederkehrende Lücken in exponierten Diensten (OpenSLP, Host-UI). Management-Interfaces gehören in ein separates Admin-Netz hinter VPN.

Was ist beim Patchen von vCenter/ESXi zu beachten?

Reihenfolge einhalten (erst vCenter, dann Hosts), vMotion für unterbrechungsfreies Host-Patching nutzen und vorab die Kompatibilitätsmatrix prüfen – Broadcom-Advisories nennen die gefixten Build-Nummern exakt.

Bei neuer VMware-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: VMware als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor