Masser af VMware-kunder kan ikke få adgang til vigtige sikkerhedsopdateringer

Kunder med evighedslicenser oplever at stå uden adgang til kritiske patches, efter Broadcom ændrede adgangsbetingelserne på trods af tidligere løfter.

Artikel top billede

(Foto: BRIAN FRIEDMAN 2024 / BRIAN FRIEDMAN)

Flere VMware-kunder med evighedslicenser står i øjeblikket uden adgang til kritiske sikkerhedsopdateringer, efter Broadcom har ændret den måde, kunder får adgang til patches på.

I praksis betyder det, at brugere uden et aktivt supportabonnement siden maj ikke har haft mulighed for at hente og installere opdateringer, rapporterer The Register.

Det gælder blandt andet sårbarheder, der potentielt kan give angribere adgang til underliggende systemer, lyder det.

Siden VMware blev opkøbt af Broadcom i slutningen af 2023, har der været massevis af prisstigninger og licensændringer.

Afhængig af "autoriseret status"

Broadcom har ellers tidligere forsikret kunder med evighedslicenser om, at de ville bevare adgang til opdateringer, så længe deres version af vSphere stadig var supporteret.

Men det løfte viser sig nu at være betinget af, at kunderne fortsat har en “autoriseret” status, hvilket kun kan lade sig gøre med et aktivt abonnement.

Brugere rapporterer ifølge mediet, at de enten mødes af fejlmeddelelser eller slet ikke kan tilgå downloads, når de logger ind på Broadcoms portal.

Ifølge Broadcoms supportpersonale skyldes problemerne ændringer i portalen, som kan medføre op til 90 dages forsinkelse.

Selskabet oplyser ifølge mediet, at man arbejder på at etablere en særskilt patch-proces for brugere med evighedslicenser, men der er endnu ikke meldt nogen tidsplan ud.

Tidspunktet kunne næppe være værre

I løbet af 2025 er der allerede offentliggjort flere alvorlige sikkerhedshuller i VMware-produkter, der blandt andet kan give uvedkommende adgang fra en virtuel maskine til det underliggende hostsysteem.

Hvis brugerne ikke får mulighed for at få lappet disse sårbarheder hurtigt, risikerer organisationer kompromitterede systemer med vidtrækkende konsekvenser.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS