Cảnh báo lỗ hổng nghiêm trọng trên VMware Workstation và Fusion: Nguy cơ thực thi mã từ xa
Broadcom vừa phát hành bản vá cho hai lỗ hổng bảo mật nghiêm trọng trên VMware Workstation và Fusion, cho phép kẻ tấn công có đặc quyền quản trị trên máy ảo thực thi mã trái phép trên máy chủ vật...
- Giọng nữ Bắc
Broadcom mới đây đã công bố các bản cập nhật bảo mật nhằm khắc phục hai lỗ hổng nghiêm trọng ảnh hưởng đến VMware Workstation và Fusion. Trong đó, một lỗ hổng được đánh giá ở mức nguy hiểm cao, có khả năng cho phép kẻ tấn công thực thi mã tùy ý trên hệ điều hành máy chủ (host) trong các điều kiện nhất định.
Chi tiết các lỗ hổng
Lỗ hổng đáng chú ý nhất được định danh là CVE-2026-59346 với điểm CVSS lên tới 9.3. Đây là lỗi tràn số nguyên (integer-overflow) nằm trong bộ chuyển đổi mạng ảo VMXNET3. Kẻ tấn công nếu đã có đặc quyền quản trị cục bộ trên máy ảo có thể khai thác lỗ hổng này để thực thi mã trên máy chủ vật lý.
Bên cạnh đó, Broadcom cũng đã vá một lỗ hổng tràn bộ đệm dựa trên ngăn xếp (stack-based buffer-overflow) trong HGFS, được định danh là CVE-2026-59347 (điểm CVSS 8.1). Lỗ hổng này cho phép kẻ tấn công có quyền quản trị trên máy ảo thực thi mã thông qua tiến trình VMX đang chạy trên máy chủ.
Khuyến nghị từ nhà sản xuất
Mặc dù việc khai thác thành công đòi hỏi kẻ tấn công phải có sẵn quyền quản trị cục bộ trên máy ảo (thường đạt được thông qua các chiến dịch phishing hoặc cấu hình yếu), người dùng vẫn cần đặc biệt cảnh giác. Hiện tại, các phiên bản bị ảnh hưởng bao gồm VMware Workstation và Fusion 25H2 và 26H1.
Broadcom xác nhận không có biện pháp giảm thiểu (workaround) nào cho các lỗ hổng này. Do đó, cách duy nhất để đảm bảo an toàn là cập nhật lên phiên bản VMware Workstation 26H1u1 hoặc VMware Fusion 26H1u1 ngay lập tức.
Mặc dù chưa có bằng chứng về việc các lỗ hổng này bị khai thác trong thực tế, nhưng các sản phẩm của VMware thường xuyên trở thành mục tiêu của các nhóm tấn công APT. Việc cập nhật phần mềm định kỳ là bước thiết yếu để bảo vệ hạ tầng ảo hóa trước các nguy cơ tấn công leo thang đặc quyền.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.