Masser af VMware-kunder kan ikke få adgang til vigtige sikkerhedsopdateringer

Kunder med evighedslicenser oplever at stå uden adgang til kritiske patches, efter Broadcom ændrede adgangsbetingelserne på trods af tidligere løfter.

Artikel top billede

(Foto: BRIAN FRIEDMAN 2024 / BRIAN FRIEDMAN)

Flere VMware-kunder med evighedslicenser står i øjeblikket uden adgang til kritiske sikkerhedsopdateringer, efter Broadcom har ændret den måde, kunder får adgang til patches på.

I praksis betyder det, at brugere uden et aktivt supportabonnement siden maj ikke har haft mulighed for at hente og installere opdateringer, rapporterer The Register.

Det gælder blandt andet sårbarheder, der potentielt kan give angribere adgang til underliggende systemer, lyder det.

Siden VMware blev opkøbt af Broadcom i slutningen af 2023, har der været massevis af prisstigninger og licensændringer.

Afhængig af "autoriseret status"

Broadcom har ellers tidligere forsikret kunder med evighedslicenser om, at de ville bevare adgang til opdateringer, så længe deres version af vSphere stadig var supporteret.

Men det løfte viser sig nu at være betinget af, at kunderne fortsat har en “autoriseret” status, hvilket kun kan lade sig gøre med et aktivt abonnement.

Brugere rapporterer ifølge mediet, at de enten mødes af fejlmeddelelser eller slet ikke kan tilgå downloads, når de logger ind på Broadcoms portal.

Ifølge Broadcoms supportpersonale skyldes problemerne ændringer i portalen, som kan medføre op til 90 dages forsinkelse.

Selskabet oplyser ifølge mediet, at man arbejder på at etablere en særskilt patch-proces for brugere med evighedslicenser, men der er endnu ikke meldt nogen tidsplan ud.

Tidspunktet kunne næppe være værre

I løbet af 2025 er der allerede offentliggjort flere alvorlige sikkerhedshuller i VMware-produkter, der blandt andet kan give uvedkommende adgang fra en virtuel maskine til det underliggende hostsysteem.

Hvis brugerne ikke får mulighed for at få lappet disse sårbarheder hurtigt, risikerer organisationer kompromitterede systemer med vidtrækkende konsekvenser.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Politiets Efterretningstjeneste

    Bliv applikationsspecialist hos PET og gør en forskel med IT

    Københavnsområdet

    BEC

    Implementation Consultant

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S