보안 권고문

VMware 제품 보안 업데이트 권고

VMware 제품 보안 업데이트 권고.


VMware는 ESX, vCenter, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure에서 발견된 여러 취약점을 해결하는 보안 업데이트를 발표하였다.

해결된 취약점.

  • CVE-2026-41703: VMware ESX, Workstation, Fusion에서 발생하는 범위를 벗어난 읽기 취약점이다.
  • CVE-2026-41709: VMware ESX에서 발생하는 로깅 미흡 취약점이다.
  • CVE-2026-47876: VMware ESX의 VMXNET3(가상 네트워크 어댑터)에서 발생하는 범위를 벗어난 쓰기 취약점이다.
  • CVE-2026-59309: VMware vCenter의 VMware Directory Service에서 발생하는 인증 우회 취약점이다.
  • CVE-2026-59310: VMware vCenter의 Syslog server(로그 수집 서버)에서 발생하는 디렉터리 탐색 취약점이다.

영향 제품.

영향을 받는 제품은 VMware Cloud Foundation, VMware vSphere Foundation, VMware ESX 8.0, VMware Workstation 25H2, VMware Fusion 25H2, VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure이다.

조치 내용.

최신 업데이트를 통해 취약점 패치가 제공되었다. 대상 제품 사용자는 안내된 최신 패치 버전으로 업데이트해야 한다.

주요 패치 예시.

  • CVE-2026-41703: VMware ESX 8.0은 ESXi80U3i-25205845, VMware Workstation과 VMware Fusion은 26H1로 업데이트한다.
  • CVE-2026-41709: VMware ESX 8.0은 ESXi80U3j-25429389로 업데이트한다.
  • CVE-2026-47876: VMware ESX 8.0은 ESXi80U3k-25595708로 업데이트한다.
  • CVE-2026-59309, CVE-2026-59310: VMware vCenter 8.0은 8.0 U3k로 업데이트한다.

일부 VMware Cloud Foundation과 VMware Telco Cloud Platform 계열 제품은 참고 사이트의 안내에 따라 패치 또는 비동기 패치를 적용해야 한다.