КИБЕРБЕЗОПАСНОСТЬ

Уязвимости в VMware Workstation и Fusion угрожают безопасности хостов

Уязвимости в VMware Workstation и Fusion позволяют злоумышленникам выполнять код на хосте. Обновления доступны для защиты.

✍️ Редакция iTech News | 21.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Безопасность VMware: уязвимости позволяют выполнять код на хосте

Две новые уязвимости в VMware Workstation и Fusion позволяют злоумышленникам выполнять произвольный код на хост-машине. Серьезность проблем оценена на уровне 9,3 по шкале CVSS, что делает их критическими для защиты IT-инфраструктуры.

Подробности уязвимостей

Уязвимость, отмеченная как CVE-2026-59346, связана с переполнением целочисленного типа. Злоумышленник с локальными административными правами на виртуальной машине с использованием виртуального сетевого адаптера VMXNET3 может использовать эту уязвимость для исполнения кода на хосте, что ставит под угрозу безопасность системы. Вторая уязвимость, CVE-2026-59347, связана с переполнением буфера и также требует локальных административных прав для эксплуатации.

Обновления для исправления этих уязвимостей были выпущены в версиях VMware Workstation 26H1u1 и VMware Fusion 26H1u1. Обе уязвимости касаются версий 25H2 и 26H1, и важно, что обходных путей для их устранения не существует.

Рынок и последствия

Хотя подтверждений эксплуатации этих уязвимостей в дикой природе пока нет, история показывает, что продукты VMware часто становятся целью для атак. В прошлом месяце было зарегистрировано активное использование уязвимостей VMware vCenter, которые поражали сотни IP-адресов по всему миру.

Так, в результате атак, основанных на уязвимостях CVE-2026-59309 и CVE-2026-59310, было затронуто 361 уникальных IP-адресов в 47 странах. Между тем, основные регионы, на которые напали, включали Германию, США, Турцию и Францию.

Что делать пользователям

Организациям, использующим VMware Workstation и Fusion, настоятельно рекомендуется немедленно обновить свои системы до последней версии, чтобы избежать потенциальных угроз. Учитывая высокую активность злоумышленников и привлечение внимания к уязвимостям, данная мера предосторожности может предотвратить серьёзные инциденты в будущем.

Ожидается, что в ближайшие месяцы производители программного обеспечения продолжат усиливать защитные меры, учитывая растущую угрозу со стороны атакующих.

Поделиться: Telegram X LinkedIn