In my previous post I had 2 different scripts created, one to power on a VCF envrionment and a different script to shut down the VCF environment. But to simplify the process I’ve now combined the 2 individual scripts into a single one. And implemented a new required parameter when executing the script to control what action to take.
This script replaces the individual startup and shutdown scripts, and combines them into a single script instead. The script uses the same configuration file as previously, but by using a parameter when executing the script you can decide whether to Startup or Shutdown the VCF environment To perform a power on and or start up of VCF:
If you are like me, you like to tinker with your homelab once in a while but perhaps it doesn’t make sense to have it up and running all of the time. Saving some money on power consumption and also reducing the amount of warm air the homelab produces may also be high on your wishlist.
My homelab consists of 3 Minisforum MS-A2 hosts, connected to a 10Gbps Unifi XG16 switch and home automation is done using Homey Pro in my house. I’m running VMware VCF 9.1 in the homlab as well. Usually I don’t want the homelab running when it’s not being used, so I’ve created 2 scripts to automte bringing the homelab on- and offline. The two scripts combine powering on/off hosts and switches in Homey Pro, and managing (start/stop) VCF services and VMs using PowerShell/PowerCLI. Shutting down the homelab is done in a clean way – a graceful shutdown if you will. You don’t just want to cut the power to a running VMware VCF environmemt, I don’t think vSAN, the VMs and Kubernets clusters would cope in the long run.
One script is used to bring the homelab on-line (Full-VCF-9-1-Start-up.ps1), a couple of variables will dictate wheter I want to bring the VMware VCF environment completely up or if to only get the hosts and vCenter up and running leaving the VCF services (vSAN, VCF Management services, SDDC manager and so on) unavailable.
The second script (Full-VCF-9-1-Shut-down.ps1) will do the same but in reverse – meaning it will shut down the VMware VCF environment including the hosts and the switch the homelab is connected to or, again, using variables to only shutdown the VCF services (vSAN, VCF Management services, SDDC manager and so on) but leave the hosts and the switch still powered on.
All configurations are stored in one file (sample-variables.ps1). Display names of VMs, vCenter fully qualified domain name, IP address to Homey Pro, access token for Homey Pro and so on are all stored in the configuration file. The same configuration file can be called from both the startup- as well as the shutdown script.
By separating the configuration from the main logic in the scripts themselves makes it possible to have multiple configuration files. Perhaps you have multiple VCF fleets in your homelab?
Broadcom har publicerat säkerhetsbulletinen VMSA-2026-0006 som åtgärdar flera allvarliga sårbarheter i VMware vCenter, ESX, Workstation och Fusion. Två av sårbarheterna har fått det högsta möjliga allvarlighetsvärdet (CVSS 9.8) och kan potentiellt ge angripare obehörig åtkomst eller möjlighet att köra kod på utsatta system.
Vad har hänt?
Den 29 juli 2026 publicerade Broadcom säkerhetsrådgivningen VMSA-2026-0006, som omfattar fem identifierade CVE:er i VMware-plattformen. De mest kritiska bristerna påverkar VMware vCenter och kan utnyttjas av angripare med nätverksåtkomst till systemet.
Berörda produkter inkluderar:
VMware ESX
VMware vCenter
VMware Workstation
VMware Fusion
VMware Cloud Foundation
VMware vSphere Foundation
VMware Telco Cloud Platform
VMware Telco Cloud Infrastructure
De mest kritiska sårbarheterna
CVE-2026-59309 – Authentication Bypass i vCenter
Den allvarligaste sårbarheten finns i VMware Directory Service och gör det möjligt för en angripare med nätverksåtkomst att kringgå autentisering och få obehörig åtkomst till vCenter. Broadcom klassificerar bristen som kritisk med ett CVSS-värde på 9.8.
För organisationer som använder vCenter som central administrationsplattform innebär detta en betydande risk eftersom en lyckad attack kan ge direkt tillgång till virtualiseringsmiljön.
CVE-2026-59310 – Directory Traversal som kan leda till kodexekvering
Den andra kritiska sårbarheten finns i vCenters Syslog-server och möjliggör en så kallad directory traversal-attack. En angripare med nätverksåtkomst kan potentiellt utnyttja bristen för att köra godtycklig kod på systemet. Även denna sårbarhet har fått CVSS 9.8.
Kombinationen av fjärråtkomst, hög påverkan och avsaknad av lösningar eller workarounds gör att denna sårbarhet bör prioriteras omedelbart.
Sårbarhet som möjliggör escape från virtuell maskin
CVE-2026-47876 – VMXNET3 Out-of-Bounds Write
En annan mycket allvarlig sårbarhet påverkar den virtuella nätverksadaptern VMXNET3 i VMware ESX. En angripare med administrativa rättigheter i en virtuell maskin kan potentiellt köra kod på ESX-värden. Sårbarheten har ett CVSS-värde på 9.3.
Även om exploatering kräver privilegier inuti en virtuell maskin är konsekvensen betydande eftersom den kan möjliggöra ett genombrott från gästsystem till hypervisorn. Endast VMXNET3-adaptrar påverkas enligt Broadcom.
Övriga sårbarheter
Bulletinen innehåller även två ytterligare sårbarheter:
CVE-2026-41703
En out-of-bounds read-sårbarhet som påverkar ESX, Workstation och Fusion. Den kan leda till informationsläckage eller överbelastningsattacker (DoS). För ESX bedöms allvarlighetsgraden som Important med CVSS 7.6.
CVE-2026-41709
En sårbarhet relaterad till otillräcklig loggning i ESX. En administratör kan utföra vissa åtgärder utan att dessa registreras korrekt i loggarna. CVSS-värdet är 2.7.
Finns det några workarounds?
Nej. Broadcom anger att det inte finns några tillgängliga workarounds för de kritiska sårbarheterna. Organisationer rekommenderas därför att installera säkerhetsuppdateringarna så snart som möjligt.
Rekommenderade åtgärder
För IT- och säkerhetsteam bör följande aktiviteter prioriteras:
Identifiera samtliga VMware vCenter- och ESX-installationer i miljön.
Verifiera aktuell versionsnivå mot Broadcoms säkerhetsbulletin.
Planera och genomför patchning enligt rekommenderade versioner.
Granska exponering av vCenter-system mot interna och externa nätverk.
Säkerställ att VMXNET3-baserade virtuella maskiner omfattas av uppdateringsplanen.
Övervaka loggar och säkerhetshändelser för tecken på obehörig aktivitet fram till dess att patchning är genomförd.
Sammanfattning
VMSA-2026-0006 är en av de mest allvarliga VMware-bulletinerna under året. Framför allt sticker de två vCenter-sårbarheterna ut genom att de kan utnyttjas via nätverket och har fått det maximala CVSS-betyget 9.8. Tillsammans med den allvarliga VMXNET3-sårbarheten i ESX innebär detta att organisationer som använder VMware bör prioritera uppdatering av sina miljöer utan dröjsmål.
You must be logged in to post a comment.