VMware תיקנה חולשת הזרקת פקודות במערכת Aria Operations שניתנת לניצול בידי תוקף לא מזוהה. הציון שלה הוא 8.1, והיא נמצאת ברשימת החולשות המנוצלות בפועל. יש כאן תנאי מקדים חריג שמצמצם משמעותית את חלון החשיפה.
מה החולשה?
Aria Operations היא מערכת ניטור וניהול לסביבות וירטואליזציה של VMware. היא אוספת נתונים על ביצועים ועל תקינות, ומחזיקה גישה למערכות שהיא מנטרת.
הזרקת פקודות היא מצב שבו התוכנה בונה פקודה למערכת ההפעלה מתוך קלט שהגיע מבחוץ, בלי לנקות אותו. תוקף שכותב את הקלט בצורה מתאימה מבריח בתוכו פקודה משלו, והמערכת מריצה אותה.
התנאי המקדים הוא מה שמייחד את המקרה. לפי VMware, הניצול אפשרי בזמן שמתבצע הליך הגירה של המוצר בסיוע התמיכה. כלומר החולשה אינה פתוחה כל הזמן אלא בחלון שנפתח במהלך פעולה מתוזמנת ומתועדת.
זה משנה את אופן ההתייחסות. ארגון שאינו בתהליך הגירה אינו חשוף באותו רגע, אבל הוא כן צריך להתקין את התיקון לפני שיתחיל הליך כזה בעתיד.
מי מושפע?
ארגונים שמפעילים VMware Aria Operations בגרסאות 8.0 עד 8.18.6, וכן VMware Cloud Foundation ו-Telco Cloud Infrastructure בגרסאות שמשלבות אותה.
האם מנוצלת בפועל?
כן. ב-3 במרץ 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.
העובדה שחולשה עם תנאי מקדים כל כך ספציפי נכנסה לרשימה מלמדת שתוקפים מזהים את החלון הזה ומנצלים אותו. הליכי הגירה הם תקופה רגישה בכל מקרה: המערכת בתצורה זמנית, וההגנות לא תמיד מוגדרות כרגיל.
מה עושים?
התקינו את התיקונים לפי הודעת האבטחה של VMware.
אם אתם מתכננים הליך הגירה של המוצר, ודאו שהתיקון הותקן לפני שמתחילים. זאת הנקודה המעשית העיקרית כאן.
הגבילו את הגישה הרשתית למערכת בזמן הליכי תחזוקה. חלון שבו ההגנות משתנות הוא בדיוק הזמן להדק ולא להרפות.
אם עברתם הליך הגירה לאחרונה בגרסה חשופה, בדקו את המערכת וחפשו פעילות שאינכם יכולים להסביר.