Broadcom ปล่อยแพตช์แก้ช่องโหว่ Critical บน VMware ESX และ vCenter เปิดทางให้ Bypass Authentication และหลุดออกจาก VM

Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการบน VMware ESX, vCenter, Workstation และ Fusion โดยมี 3 รายการที่ถูกจัดอยู่ในระดับ Critical ทั้งการ bypass authentication, การรันโค้ดจากระยะไกล และการหลุดออกจาก Virtual Machine ไปยัง host

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่ที่ร้ายแรงที่สุด 2 รายการอยู่บน VMware vCenter ได้แก่ CVE-2026-59309 ที่มีค่า CVSS 9.8 เป็นช่องโหว่ประเภท authentication bypass ซึ่งผู้โจมตีที่เข้าถึง vCenter ผ่านเครือข่ายได้สามารถข้ามขั้นตอนการยืนยันตัวตนและเข้าถึงระบบโดยไม่ได้รับอนุญาต และ CVE-2026-59310 ที่มีค่า CVSS 9.8 เช่นกัน เป็นช่องโหว่ประเภท directory traversal ที่เปิดโอกาสให้ผู้โจมตีซึ่งเข้าถึงระบบผ่านเครือข่ายสามารถรันโค้ดตามที่ต้องการได้ โดยรายละเอียดทั้งหมดถูกเผยแพร่ผ่าน ประกาศด้านความปลอดภัยของ Broadcom ทั้งนี้ ทั้งสองช่องโหว่ได้รับการแก้ไขแล้วใน VMware Cloud Foundation และ vSphere Foundation เวอร์ชัน 9.1.x.x ที่อัปเดตเป็น 9.1.0.0300, เวอร์ชัน 9.0.x.x ที่อัปเดตเป็น 9.0.2.0100, VMware vCenter 8.0 ที่อัปเดตเป็น 8.0 U3k ส่วน VMware Cloud Foundation 5.x ต้องใช้ async patch ไปยัง 8.0 U3k

อีกช่องโหว่ระดับ Critical คือ CVE-2026-47876 ที่มีค่า CVSS 9.3 เป็นช่องโหว่ประเภท out-of-bounds write บน virtual network adapter แบบ VMXNET3 ของ VMware ESX ซึ่ง Broadcom ระบุว่าเป็นช่องโหว่ประเภท Virtual Machine Escape โดยผู้โจมตีที่มีสิทธิ์ระดับ administrator อยู่ภายใน Virtual Machine ที่ใช้ VMXNET3 อยู่แล้ว จะสามารถรันโค้ดบน ESX host ได้ ช่องโหว่นี้ได้รับการแก้ไขใน ESXi-9.1.0.0200-25557999, ESXi-9.0.2.0100-25595025 และ VMware ESX ESXi80U3k-25595708 ตามที่ระบุใน ประกาศ VMSA-2026-0006

นอกจากนี้ยังมี CVE-2026-41703 ค่า CVSS 7.6 ซึ่งเป็นช่องโหว่ประเภท out-of-bounds read บน VMware ESX ที่ผู้โจมตีซึ่งมีสิทธิ์ deploy Virtual Machine สามารถใช้เพื่อเข้าถึงข้อมูลหรือทำให้เกิด denial-of-service ได้ โดยบน Workstation และ Fusion ผลกระทบจำกัดอยู่เพียงการรั่วไหลของข้อมูล ช่องโหว่นี้แก้ไขแล้วใน ESXi-9.1.0.0-25370933, ESXi-9.0.2.0100-25595025, VMware ESX ESXi80U3i-25205845, VMware Workstation 26H1, VMware Fusion 26H1 และ VMware Cloud Foundation 5.2.3 ส่วน CVE-2026-41709 ค่า CVSS 2.7 เป็นปัญหาการเก็บ log ที่ไม่เพียงพอบน VMware ESX ทำให้ผู้ดูแลระบบที่ไม่หวังดีสามารถดำเนินการบางอย่างได้โดยไม่ถูกบันทึกไว้ แก้ไขแล้วใน ESXi-9.1.0.0-25370933, ESXi-9.0.2.0100-25595025 และ VMware ESX ESXi80U3j-25429389

Broadcom ระบุว่ายังไม่พบหลักฐานว่าช่องโหว่เหล่านี้ถูกนำไปใช้โจมตีจริง แต่ด้วยระดับความรุนแรงของช่องโหว่บน vCenter ที่เปิดทางให้เข้าถึงระบบได้โดยไม่ต้องยืนยันตัวตน รวมถึงความเสี่ยงในการหลุดออกจาก Virtual Machine ไปยัง host แนะนำให้ผู้ดูแลระบบตรวจสอบเวอร์ชันที่ใช้งานและอัปเดตแพตช์โดยด่วน

ที่มา: https://thehackernews.com/2026/07/three-critical-vmware-flaws-allow-auth.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

พาโล อัลโต้ เน็ตเวิร์กส์ เผยองค์กรในภูมิภาคเอเชียแปซิฟิก มี Machine และ AI Identity  แซงหน้ามนุษย์ในอัตรา 111 เท่า [PR]

การขยายตัวอย่างรวดเร็วของ agentic AI ก่อให้เกิดช่องว่างในการกำกับดูแลภัยคุกคามที่ระบบป้องกันแบบเดิมไม่สามารถครอบคลุมได้ ปัจจุบัน ‘Identity’ ได้กลายเป็นช่องทางการโจมตีอันดับหนึ่ง แซงหน้าการโจมตีด้วยมัลแวร์ขององค์กรทั่วภูมิภาคเอเชียแปซิฟิกไปแล้ว ความท้าทายนี้ได้เปลี่ยนแปลงภาพรวมด้านภัยไซเบอร์ไปอย่างสิ้นเชิง เนื่องจาก Machine และ AI Identity ในปัจจุบันมีจำนวนมากกว่าจำนวนพนักงานในองค์กรถึง …

SYMPHONY ตอกย้ำบทบาทผู้ให้บริการโครงสร้างพื้นฐานดิจิทัล จัดงาน “SYMPHONY INDUSTRIAL TECH 2026” ยกระดับโครงสร้างพื้นฐานดิจิทัล รองรับการเติบโตของภาคอุตสาหกรรม [Guest Post]

บริษัท ซิมโฟนี่ คอมมูนิเคชั่น จำกัด (มหาชน) (SYMPHONY) เดินหน้าขยายตลาดในพื้นที่ เขตพัฒนาพิเศษภาคตะวันออก (Eastern Economic Corridor: EEC) ผ่านการจัดงานสัมมนา SYMPHONY INDUSTRIAL …