Masser af VMware-kunder kan ikke få adgang til vigtige sikkerhedsopdateringer

Kunder med evighedslicenser oplever at stå uden adgang til kritiske patches, efter Broadcom ændrede adgangsbetingelserne på trods af tidligere løfter.

Artikel top billede

(Foto: BRIAN FRIEDMAN 2024 / BRIAN FRIEDMAN)

Flere VMware-kunder med evighedslicenser står i øjeblikket uden adgang til kritiske sikkerhedsopdateringer, efter Broadcom har ændret den måde, kunder får adgang til patches på.

I praksis betyder det, at brugere uden et aktivt supportabonnement siden maj ikke har haft mulighed for at hente og installere opdateringer, rapporterer The Register.

Det gælder blandt andet sårbarheder, der potentielt kan give angribere adgang til underliggende systemer, lyder det.

Siden VMware blev opkøbt af Broadcom i slutningen af 2023, har der været massevis af prisstigninger og licensændringer.

Afhængig af "autoriseret status"

Broadcom har ellers tidligere forsikret kunder med evighedslicenser om, at de ville bevare adgang til opdateringer, så længe deres version af vSphere stadig var supporteret.

Men det løfte viser sig nu at være betinget af, at kunderne fortsat har en “autoriseret” status, hvilket kun kan lade sig gøre med et aktivt abonnement.

Brugere rapporterer ifølge mediet, at de enten mødes af fejlmeddelelser eller slet ikke kan tilgå downloads, når de logger ind på Broadcoms portal.

Ifølge Broadcoms supportpersonale skyldes problemerne ændringer i portalen, som kan medføre op til 90 dages forsinkelse.

Selskabet oplyser ifølge mediet, at man arbejder på at etablere en særskilt patch-proces for brugere med evighedslicenser, men der er endnu ikke meldt nogen tidsplan ud.

Tidspunktet kunne næppe være værre

I løbet af 2025 er der allerede offentliggjort flere alvorlige sikkerhedshuller i VMware-produkter, der blandt andet kan give uvedkommende adgang fra en virtuel maskine til det underliggende hostsysteem.

Hvis brugerne ikke får mulighed for at få lappet disse sårbarheder hurtigt, risikerer organisationer kompromitterede systemer med vidtrækkende konsekvenser.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect