Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host

ช่องโหว่ที่ร้ายแรงที่สุด 2 รายการอยู่บน VMware vCenter ได้แก่ CVE-2026-59309 ที่มีค่า CVSS 9.8 เป็นช่องโหว่ประเภท authentication bypass ซึ่งผู้โจมตีที่เข้าถึง vCenter ผ่านเครือข่ายได้สามารถข้ามขั้นตอนการยืนยันตัวตนและเข้าถึงระบบโดยไม่ได้รับอนุญาต และ CVE-2026-59310 ที่มีค่า CVSS 9.8 เช่นกัน เป็นช่องโหว่ประเภท directory traversal ที่เปิดโอกาสให้ผู้โจมตีซึ่งเข้าถึงระบบผ่านเครือข่ายสามารถรันโค้ดตามที่ต้องการได้ โดยรายละเอียดทั้งหมดถูกเผยแพร่ผ่าน ประกาศด้านความปลอดภัยของ Broadcom ทั้งนี้ ทั้งสองช่องโหว่ได้รับการแก้ไขแล้วใน VMware Cloud Foundation และ vSphere Foundation เวอร์ชัน 9.1.x.x ที่อัปเดตเป็น 9.1.0.0300, เวอร์ชัน 9.0.x.x ที่อัปเดตเป็น 9.0.2.0100, VMware vCenter 8.0 ที่อัปเดตเป็น 8.0 U3k ส่วน VMware Cloud Foundation 5.x ต้องใช้ async patch ไปยัง 8.0 U3k
อีกช่องโหว่ระดับ Critical คือ CVE-2026-47876 ที่มีค่า CVSS 9.3 เป็นช่องโหว่ประเภท out-of-bounds write บน virtual network adapter แบบ VMXNET3 ของ VMware ESX ซึ่ง Broadcom ระบุว่าเป็นช่องโหว่ประเภท Virtual Machine Escape โดยผู้โจมตีที่มีสิทธิ์ระดับ administrator อยู่ภายใน Virtual Machine ที่ใช้ VMXNET3 อยู่แล้ว จะสามารถรันโค้ดบน ESX host ได้ ช่องโหว่นี้ได้รับการแก้ไขใน ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025 และ VMware ESX ESXi80U3k-25595708 ตามที่ระบุใน ประกาศ VMSA-2026-0006
นอกจากนี้ยังมี CVE-2026-41703 ค่า CVSS 7.6 ซึ่งเป็นช่องโหว่ประเภท out-of-bounds read บน VMware ESX ที่ผู้โจมตีซึ่งมีสิทธิ์ deploy Virtual Machine สามารถใช้เพื่อเข้าถึงข้อมูลหรือทำให้เกิด denial-of-service ได้ โดยบน Workstation และ Fusion ผลกระทบจำกัดอยู่เพียงการรั่วไหลของข้อมูล ช่องโหว่นี้แก้ไขแล้วใน ESXi-9.1.0.0-25370933, ESXi-9.0.2.0100-25595025, VMware ESX ESXi80U3i-25205845, VMware Workstation 26H1, VMware Fusion 26H1 และ VMware Cloud Foundation 5.2.3 ส่วน CVE-2026-41709 ค่า CVSS 2.7 เป็นปัญหาการเก็บ log ที่ไม่เพียงพอบน VMware ESX ทำให้ผู้ดูแลระบบที่ไม่หวังดีสามารถดำเนินการบางอย่างได้โดยไม่ถูกบันทึกไว้ แก้ไขแล้วใน ESXi-9.1.0.0-25370933, ESXi-9.0.2.0100-25595025 และ VMware ESX ESXi80U3j-25429389
Broadcom ระบุว่ายังไม่พบหลักฐานว่าช่องโหว่เหล่านี้ถูกนำไปใช้โจมตีจริง แต่ด้วยระดับความรุนแรงของช่องโหว่บน vCenter ที่เปิดทางให้เข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตน รวมถึงความเสี่ยงในการหลุดออกจาก Virtual Machine ไปยัง host แนะนำให้ผู้ดูแลระบบตรวจสอบเวอร์ชันที่ใช้งานและอัปเดตแพตช์โดยด่วน
ที่มา: https://thehackernews.com/2026/07/three-critical-vmware-flaws-allow-auth.html
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย







