对跑 vSphere 的人来说,最近三周大概是 2021 年那波 vCenter 漏洞以来最紧张的时段。7 月 29 日,Broadcom 发布安全通告 VMSA-2026-0006,一次性修复了五个高危漏洞,其中三个是实打实的核心防线级别:vCenter Server 上两个未认证远程漏洞,都是 CVSS 9.8,外加一个 ESXi 虚拟机逃逸,CVSS 9.3。这种级别的三个漏洞出现在同一份通告里,在 VMware 历史上极为罕见。知乎为什么动静这么大?因为 vCenter 是整个虚拟化集群的大脑,所有 ESXi 主机、虚拟机、存储和网络配置都归它管,vCenter 被拿下,等于把整个数据中心的控制权拱手让人。

更紧迫的是,这已经不是理论风险。德国安全公司 QUIRSO 在客户应急响应中发现了这波攻击,最早被入侵的系统 8 月 3 日就开始与攻击者域名通信,距离通告发布只有 5 天;截至 8 月 7 日已识别出 47 个国家的 361 个受害 IP,德、美、土、伊、法五国占了一半以上。攻击链也很清晰:进来之后种一个恶意 cron 定时任务,拉起 reverse_ssh,再建一条向外的 SSH 隧道做持久化,QUIRSO 判断这大概率是同一个 APT 组织在无差别扫描能摸到的所有 vCenter。QUIRSO
三个漏洞,挨个说清楚
CVE-2026-59310|出在 vCenter 内置的 Syslog 服务上,本质是目录遍历。攻击者不需要任何账号,只要网络能碰到 vCenter,就可能把内容写到任意文件路径,最终实现远程代码执行。这次在野利用打的就是它。sysin
CVE-2026-59309|vCenter 目录服务(vmdir)的认证绕过。vmdir 是 SSO 认证的核心,所有登录校验都要经过它,这个漏洞能让特制请求跳过凭证校验直接拿到管理权限。最反直觉的一点是:开了 MFA 也没用。MFA 防的是正常登录流程,认证绕过相当于侧门没锁,攻击者根本不经过 MFA 那道门,所以已部署 MFA 的环境同样要打补丁。知乎
CVE-2026-47876|ESXi 的 VMXNET3 虚拟网卡越界写入,CVSS 9.3,本质是虚拟机逃逸。攻击者拿到虚拟机内的管理员权限后,就能借它跳到宿主机上执行代码,同一台物理机上的所有虚拟机一次全部暴露。这个漏洞由 STARLabs SG 的研究员在 Pwn2Own 竞赛中报告,也是三个漏洞里唯一要求本地权限的。sysin
有没有临时缓解?Broadcom 官方把话说死了:没有任何 Workaround。收紧防火墙、限制端口只能缩小攻击面,唯一能彻底堵上的办法就是打补丁。知乎
补丁打到哪个版本
按官方通告里的修复版本和这两周的发布情况,对照表如下:
vCenter 9.1.x → 升级到 9.1.0.0300,官方发布说明写明此版本解决 CVE-2026-59310
vCenter 8.0.x → 升级到 8.0 U3k,一次解决 CVE-2026-59309 和 CVE-2026-59310
ESXi 8.0 → 8.0 U3k,解决 CVE-2026-47876;戴尔、HPE、联想、浪潮、新华三等 OEM 定制版同步发布
vSphere 6.7 / 7.0 → 坏消息:这两个版本已停止通用支持,没有官方补丁,要么升级,要么尽快把 vCenter 从公网和办公网撤下来
如果你的 vCenter 还在 8.0 线上,这次没有别的选择,官方建议所有用户立即更新到 8.0 U3k。sysin

升级完成后,在 vCSA 管理控制台(5480 端口)核对一下版本号和 Build 是否到了目标版本。另一个值得说的细节:vCenter 9.1 支持快速补丁(Fast Patch),安全补丁的停机时间只要 0 到 5 分钟,比传统 ISO 全量升级舒服得多,9.1 线上的环境这次打补丁成本很低。sysin操作本身也是常规流程:给 ESXi 主机打补丁前,先让它进入维护模式、用 vMotion 把虚拟机迁走,集群里逐台滚动处理,别直接原地重启。

打完补丁还没完
这是这次最容易被忽略的一点。前面攻击链里种下的恶意 cron 和出站 SSH 隧道都留在机器上,补丁防的是以后不再被进来,不会清掉已经种下的东西。如果你的 vCenter 在 7 月 29 日之后有过公网暴露史,升级完至少要把定时任务、出站连接(尤其是出站 SSH)、多出来的账号、虚拟机清单都核对一遍,拿不准就镜像取证后重建,比在带毒环境里反复打扫省心。QUIRSO
管理面要不要地理分离?社区里这个建议流传很广,我认为对多数环境来说得不偿失:控制面对时延敏感,链路一断会同时失去管理和排障能力,多一个区域还多一套凭据、多一处配置漂移的可能。管理面隔离的正确姿势是在网络层做——堡垒机加 VPN,管理端口只对指定网段放行,管理网和业务网之间默认拒绝,只放通必要的管理流量。知乎这次事件的关键线索,正是被控机器去解析并连接了攻击者的域名,出站 DNS 不留日志的话,事后倒查会很吃力。收敛管理面的第一步,是搞清楚自己的管理流量到底走的哪条路,ESXi Host Client 的网络页面就能直接看到管理网口的链路和配置。

写在最后
这次事件真正暴露的是:决定谁被攻破、谁没事的,往往不是谁更懂安全,而是漏洞公布那天,谁手里有一台能立刻停下来重启的机器。自建虚拟化省下的钱,第一笔要还回去的不是买安全产品,而是给架构留出余量——两台宿主互为迁移目标,或者关键虚拟机有随时能拉起的备份,这直接决定了你的补丁能有多快。QUIRSO
接下来值得盯的信号|针对 CVE-2026-59309 的扫描量最近在涨,这两个 vCenter 漏洞串起来可以先绕认证再拿代码执行权限,不过现有证据还不足以把这波扫描和 59310 的攻击者关联上,先别急着当成一件事。QUIRSO另外,9.1.0.0200 先修了 CVE-2026-59309,9.1.0.0300 又修了 CVE-2026-59310,9.1 线的补丁节奏明显在加密,后面有新 build 值得第一时间跟进。sysin