{"id":328442,"date":"2026-08-13T07:35:03","date_gmt":"2026-08-13T05:35:03","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328442"},"modified":"2026-08-13T07:38:57","modified_gmt":"2026-08-13T05:38:57","slug":"vmware-splitter-schwachstelle-angegriffen-shutdown-problem-zugriff-auf-updates","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/13\/vmware-splitter-schwachstelle-angegriffen-shutdown-problem-zugriff-auf-updates\/","title":{"rendered":"VMware-Splitter: Schwachstelle angegriffen, Shutdown-Problem, Zugriff auf Updates"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/03\/image-9.png\" alt=\"VMware\" width=\"65\" height=\"65\" align=\"left\" data-cmp-info=\"10\" \/>Ich fasse mal drei Themen rund um VMware by Broadcom und dessen ESXi-Instanzen zusammen. VMware-Instanzen werden \u00fcber die Schwachstelle CVE-2026-59310 angegriffen. Ein Blog-Leser hat mich kontaktiert, weil er bei Broadcom nicht an die ben\u00f6tigten Sicherheitsupdates herankommt. Und mir sind Meldungen untergekommen, dass VMware ESXi-Instanzen sich einfach herunterfahren.<\/p>\n<p><!--more--><\/p>\n<h2>Angriffe auf Schwachstelle CVE-2026-59310<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/0c2ff8d28c254f44a4797c4a11096c75\" alt=\"\" width=\"1\" height=\"1\" \/>Administratoren von VMware by Broadcom Virtualisierungs-Instanzen (vCenter, ESXi etc.) h\u00e4tten l\u00e4ngst reagieren m\u00fcssen, denn es gibt Schwachstellen in VMware-Produkten. <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/6312cf679add4f5ab7d218ce8be07c4e\" alt=\"\" width=\"1\" height=\"1\" \/>VMware by Broadcom hat zum 29. Juli 2026 den Sicherheitshinweis <a href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/38017\" target=\"_blank\" rel=\"noopener\">VMSA-2026-0006: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)<\/a> zu diversen Sicherheitsl\u00fccken in seinen Produkten ESXi, vCenter, Workstation und Fusion ver\u00f6ffentlicht. Ich hatte dies im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/31\/vmware-schwachstelle-u-a-in-esx-erlaubt-ausbruch-aus-vms\/\">VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs<\/a> aufgegriffen. Die Schwachstelle CVE-2026-47876 erm\u00f6glicht beispielsweise einen Ausbruch aus der virtuellen Maschine. Updaten ist angesagt.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2026\/08\/attackers-exploit-vmware-vcenter.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328443\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/VMWare-CVE-2026-59310.jpg\" alt=\"VMWare CVE-2026-59310\" width=\"531\" height=\"573\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/VMWare-CVE-2026-59310.jpg 531w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/VMWare-CVE-2026-59310-278x300.jpg 278w\" sizes=\"auto, (max-width: 531px) 100vw, 531px\" \/><\/a><\/p>\n<p>Obigem <a href=\"https:\/\/xcancel.com\/TheHackersNews\/status\/2087464919570813075\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zufolge werden VMware vCenter-Instanzen ausgekundschaftet. Angreifer nutzen VMware vCenter aus, um sich dauerhaft Zugang zu verschaffen. Zuerst wird die Sicherheitsl\u00fccke CVE-2026-59310 ausgenutzt, um Zugriff zu erhalten. Danach richten die Angreifer einen b\u00f6sartigen Cron-Job ein, der \"reverse_ssh\", um sich den Zugriff zu sichern. Sicherheitsforscher haben bis zu 361 IP-Adressen von Opfern in 47 L\u00e4ndern identifiziert. The Hacker News berichtet Details in <a href=\"https:\/\/thehackernews.com\/2026\/08\/attackers-exploit-vmware-vcenter.html\" target=\"_blank\" rel=\"noopener\">diesem Artike<\/a>l.<\/p>\n<h2>Sicherheitsl\u00fccke, Broadcom KB 314603 und Support-Chaos<\/h2>\n<p>Blog-Leser Jonathan M. hat mich zum 11. August 2026 per E-Mail kontaktiert, weil er in seinem Unternehmensumfeld in Probleme gelaufen ist. Im Unternehmen betreiben sie zwei ESXi-Hosts samt vCenter auf Version 8. Allerdings ist der Supportvertrag im Mai\u00a0 2026 ausgelaufen.<\/p>\n<p>Laut Broadcom (KB 314603) sollen nun jedoch auch Kunden ohne aktiven Wartungsvertrag Patches f\u00fcr Sicherheitsl\u00fccken mit einer CVSS &lt;= 9,0 erhalten.\u00a0Nach mehreren Gespr\u00e4chen mit dem Support sowie unserem Account Director gibt es allerdings weder den Patch im Support Portal noch eine konkrete Timeline. Es betrifft die <a href=\"https:\/\/github.com\/vmware\/vcf-security-and-compliance-guidelines\/tree\/main\/security-advisories\/vmsa-2026-0006\" target=\"_blank\" rel=\"noopener\">Frage 35<\/a> zum Ccritical VMware Security Advisory (VMSA) VMSA-2026-0006.<\/p>\n<p>Auf die Frage, ob das Unternehmen das Update zwecks Lizenzkonformit\u00e4t aus alternativen Quellen beziehen d\u00fcrfen, sei (z. B. mit Verweis auf potenziell ver\u00e4nderte Patches, obwohl Hash Werte gleich sind\u2026) nur ausweichend geantwortet worden.\u00a0Bez\u00fcglich der Audit Sicherheit habe man ebenfalls ausweichend geantwortet. \"Gerade im Hinblick auf das derzeitige Gebaren von Broadcom bez\u00fcglich Audits und Unterlassungserkl\u00e4rungen sehen wir das Thema kritisch.\" schrieb der Leser und fragte: \"Kannst du oder die Community hier f\u00fcr etwas Licht im Dunkeln sorgen? Vielleicht hast du oder die Community hier einen Rat f\u00fcr uns.\"<\/p>\n<h2>VMware ESX f\u00e4hrt spontan herunter<\/h2>\n<p>Die Tage ist mir bei den Kollegen von administrator.de der Thread\u00a0<a href=\"https:\/\/administrator.de\/forum\/esxi-server-herunterfahren-power-button-photovoltaikanlage-678608.html\" target=\"_blank\" rel=\"noopener\">Server f\u00e4hrt ohne Grund komplett herunter<\/a> untergekommen. Der Betroffene hat das Problem bei einem Kunden, dass bei einem ESXi-Host mehrere (4) ESXi-Server (6.7 &amp; 7.3) in Betrieb sind. Jeder dieser ESXi-Server f\u00e4hrt sich scheinbar ohne ersichtlichen Grund sauber herunter.<\/p>\n<p>Eine USV ist vorhanden und wurde getauscht, jegliche Verbindung mit dem ESXi zum Steuern wurde getrennt, Zugangsdaten ge\u00e4ndert etc. Das Problem tritt sporadisch auf. Einzige Info im ESXi-Log ist:<\/p>\n<pre>\"VMKAcpi: 250: Power button pressed; requesting graceful shutdown and poweroff\"<\/pre>\n<p>Der Poster fragt, ob jemand so ein Verhalten schon einmal gesehen oder eine Idee hat, wodurch ein \"Power button pressed\"-Signal ausgel\u00f6st werden k\u00f6nnte? Die vage Vermutung des Powers war es, dass eine Photovoltaikanlage verantwortlich sein k\u00f6nne.<\/p>\n<p>Die Diskussion im Forum geht ziemlich an obiger Fragestellung vorbei. Interessant fand ich, dass ein weiterer Betroffener schreibt, dass er seit einigen Wochen das gleiche Problem habe (daher habe ich die Info mal hier aufgegriffen). Und bei Thomas Krenn gibt es noch den Wiki-Beitrag <a href=\"https:\/\/www.thomas-krenn.com\/de\/wiki\/VMware_DPM_(Distributed_Power_Management)\" target=\"_blank\" rel=\"noopener\">VMware DPM (Distributed Power Management)<\/a>, der ein bestimmtes Szenario beschreibt, wo die Virtualisierungshosts zum Stromsparen abgeschaltet werden. Scheint mir an obiger Fragestellung vorbei zu gehen. Und es gibt einen VMware Support-Beitrag <a href=\"https:\/\/knowledge.broadcom.com\/external\/article\/417985\/esxi-host-power-off-unexpectedly.html\" target=\"_blank\" rel=\"noopener\">Error: ESXi host powers off unexpectedly via ACPI signal<\/a>, der aber auch nicht aufgegriffen wurde. Hat jemand aus der Leserschaft ein solches Verhalten beobachtet und kann den Kollegen dr\u00fcben helfen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich fasse mal drei Themen rund um VMware by Broadcom und dessen ESXi-Instanzen zusammen. VMware-Instanzen werden \u00fcber die Schwachstelle CVE-2026-59310 angegriffen. Ein Blog-Leser hat mich kontaktiert, weil er bei Broadcom nicht an die ben\u00f6tigten Sicherheitsupdates herankommt. Und mir sind Meldungen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/13\/vmware-splitter-schwachstelle-angegriffen-shutdown-problem-zugriff-auf-updates\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,14],"tags":[24,4328,4315,16],"class_list":["post-328442","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-virtualisierung","tag-problem","tag-sicherheit","tag-update","tag-vmware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328442"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328442\/revisions"}],"predecessor-version":[{"id":328445,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328442\/revisions\/328445"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}