Masser af VMware-kunder kan ikke få adgang til vigtige sikkerhedsopdateringer

Kunder med evighedslicenser oplever at stå uden adgang til kritiske patches, efter Broadcom ændrede adgangsbetingelserne på trods af tidligere løfter.

Artikel top billede

(Foto: BRIAN FRIEDMAN 2024 / BRIAN FRIEDMAN)

Flere VMware-kunder med evighedslicenser står i øjeblikket uden adgang til kritiske sikkerhedsopdateringer, efter Broadcom har ændret den måde, kunder får adgang til patches på.

I praksis betyder det, at brugere uden et aktivt supportabonnement siden maj ikke har haft mulighed for at hente og installere opdateringer, rapporterer The Register.

Det gælder blandt andet sårbarheder, der potentielt kan give angribere adgang til underliggende systemer, lyder det.

Siden VMware blev opkøbt af Broadcom i slutningen af 2023, har der været massevis af prisstigninger og licensændringer.

Afhængig af "autoriseret status"

Broadcom har ellers tidligere forsikret kunder med evighedslicenser om, at de ville bevare adgang til opdateringer, så længe deres version af vSphere stadig var supporteret.

Men det løfte viser sig nu at være betinget af, at kunderne fortsat har en “autoriseret” status, hvilket kun kan lade sig gøre med et aktivt abonnement.

Brugere rapporterer ifølge mediet, at de enten mødes af fejlmeddelelser eller slet ikke kan tilgå downloads, når de logger ind på Broadcoms portal.

Ifølge Broadcoms supportpersonale skyldes problemerne ændringer i portalen, som kan medføre op til 90 dages forsinkelse.

Selskabet oplyser ifølge mediet, at man arbejder på at etablere en særskilt patch-proces for brugere med evighedslicenser, men der er endnu ikke meldt nogen tidsplan ud.

Tidspunktet kunne næppe være værre

I løbet af 2025 er der allerede offentliggjort flere alvorlige sikkerhedshuller i VMware-produkter, der blandt andet kan give uvedkommende adgang fra en virtuel maskine til det underliggende hostsysteem.

Hvis brugerne ikke får mulighed for at få lappet disse sårbarheder hurtigt, risikerer organisationer kompromitterede systemer med vidtrækkende konsekvenser.

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Leder af Lokal IT-Servicecenter i Birkerød

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S