Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

แจ้งเตือนด่วน! ช่องโหว่ร้ายแรงบน VMware Workstation และ Fusion แอดมิน VM อาจถูกยึดเครื่องโฮสต์ได้ 😱

Broadcom ออกแพตช์ด่วนสำหรับช่องโหว่ร้ายแรงบน VMware Workstation และ Fusion ที่อาจทำให้แฮกเกอร์สามารถควบคุมเครื่อง Host หลักได้จากภายใน VM ผู้ใช้งานควรอัปเดตโดยด่วนเพื่อความปลอดภัย

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
แจ้งเตือนด่วน! ช่องโหว่ร้ายแรงบน VMware Workstation และ Fusion แอดมิน VM อาจถูกยึดเครื่องโฮสต์ได้ 😱

📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ระดับ Critical (CVSS 9.3) รหัส CVE-2026-59346 บน VMware Workstation และ Fusion
- แฮกเกอร์ที่มีสิทธิ์แอดมินในเครื่อง Guest VM สามารถใช้ช่องโหว่นี้รันโค้ดบนเครื่อง Host หลักได้ ซึ่งเป็นสถานการณ์ที่อันตรายมาก
- Broadcom ออกแพตช์แก้ไขแล้ว ผู้ใช้งานควรอัปเดตเป็นเวอร์ชัน 17.5.3 สำหรับ Workstation และ 13.5.3 สำหรับ Fusion โดยด่วน

Broadcom ซึ่งเป็นบริษัทแม่ของ VMware ได้ออกประกาศด้านความปลอดภัยและปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ 2 รายการที่ส่งผลกระทบต่อซอฟต์แวร์ยอดนิยมอย่าง VMware Workstation และ Fusion โดยหนึ่งในนั้นมีความรุนแรงระดับ Critical ที่อาจเปิดทางให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายบนเครื่องคอมพิวเตอร์หลัก (Host) ได้

🚨 ช่องโหว่ระดับ Critical (CVE-2026-59346)
ช่องโหว่หลักที่ถูกค้นพบคือ CVE-2026-59346 มีคะแนนความรุนแรงสูงถึง 9.3 (Critical) ซึ่งเป็นช่องโหว่ประเภท Integer-overflow ใน Shader functionality โดยช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์ระดับสูง (Elevated Privileges) ภายในระบบปฏิบัติการของเครื่องจำลอง (Guest OS) สามารถใช้ประโยชน์จากข้อบกพร่องนี้เพื่อสั่งรันโค้ดบนระบบปฏิบัติการของเครื่องหลัก (Host OS) ได้สำเร็จ หรือที่เรียกกันว่า "VM Escape"

อีกหนึ่งช่องโหว่ที่ถูกแก้ไขพร้อมกันคือ CVE-2026-59347 ซึ่งมีความรุนแรงระดับ High (CVSS 7.1) เป็นช่องโหว่ประเภท Use-after-free ที่มีผลกระทบคล้ายกัน คือสามารถนำไปสู่การรันโค้ดบนเครื่อง Host ได้หากผู้โจมตีมีสิทธิ์ระดับ Admin ภายใน VM

💻 ผลิตภัณฑ์ที่ได้รับผลกระทบและแนวทางแก้ไข
สำหรับผู้ที่ใช้งานซอฟต์แวร์ VMware ทั้งบน Windows, Linux และ macOS ควรตรวจสอบและอัปเดตโดยทันที ผลิตภัณฑ์ที่ได้รับผลกระทบได้แก่:
- VMware Workstation Pro / Player เวอร์ชัน 17.x (แก้ไขแล้วในเวอร์ชัน 17.5.3)
- VMware Fusion Pro / Fusion เวอร์ชัน 13.x (แก้ไขแล้วในเวอร์ชัน 13.5.3)

การค้นพบช่องโหว่ครั้งนี้ต้องยกเครดิตให้กับทีมวิจัยด้านความปลอดภัยจาก Ant Group Light-Year Security Lab การอัปเดตแพตช์ความปลอดภัยในครั้งนี้จึงเป็นเรื่องสำคัญอย่างยิ่งสำหรับผู้ดูแลระบบและนักพัฒนาที่ใช้เทคโนโลยี Virtualization ในการทำงาน เพื่อป้องกันความเสี่ยงจากการถูกโจมตีและควบคุมเครื่องคอมพิวเตอร์หลัก

💬 ใครใช้ VMware Workstation หรือ Fusion ในการทำงานหรือทดสอบระบบอยู่บ้างครับ? อัปเดตแพตช์ล่าสุดกันเรียบร้อยแล้วหรือยังครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย