บริษัท VMware (ภายใต้การบริหารของ Broadcom) ออกแพตช์แก้ช่องโหว่ร้ายแรงในซอฟต์แวร์ Workstation 25H2 และ Fusion 26H1 ที่อาจทำให้แฮกเกอร์รันโค้ดบนโฮสต์ได้ ช่องโหว่นี้มีชื่อว่า CVE-2026-59346 (CVSS 9.3) ซึ่งเป็นปัญหาการรั่วไหลของจำนวนเต็ม ผู้ใช้ที่มีสิทธิ์ผู้ดูแลระบบในเครื่องเสมือนอาจถูกโจมตีได้หากไม่ติดตั้งแพตช์ในเวอร์ชัน 26H1u1 ช่องโหว่ที่สองคือ CVE-2026-59347 (CVSS 8.1) ซึ่งเกี่ยวข้องกับ HGFS อาจทำให้แฮกเกอร์รันโค้ดเป็นกระบวนการ VMX บนโฮสต์ได้ โดยต้องอาศัยสิทธิ์ผู้ดูแลระบบในเครื่องเสมือนก่อน ซึ่งอาจได้มาจากการหลอกล่อหรือตั้งค่าผิดปกติ บริษัทระบุว่าช่องโหว่เหล่านี้ยังคงเป็นเป้าหมายของแฮกเกอร์หลังการโจมตี vCenter ที่เกี่ยวข้องกับกลุ่ม APT ที่เชื่อมโยงกับประเทศจีน ซึ่งมีการโจมตีที่ 361 ไอพีใน 47 ประเทศ
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว