🔴شرکت Broadcom در محصولات VMware Workstation و Fusion چهار آسیبپذیری بحرانی را شناسایی کرده است: CVE-2026-59346 و CVE-2026-59347 که به یک مهاجم محلی اجازه میدهند تا کد دلخواه را بر روی میزبان اجرا کند و نیاز به احراز هویت دارند. همچنین، CVE-2026-59309 و CVE-2026-59310 بهسرعت در VMware vCenter مورد سوءاستفاده قرار گرفتهاند که شامل 26 آدرس IP از ایران بوده است.
⚠️ کاربران باید به نسخههای پچشده 26H1u1 ارتقا یابند. آسیبپذیری CVE-2026-59346 به دلیل overflow عدد صحیح و CVE-2026-59347 به دلیل overflow بافر مبتنی بر پشته، میتواند به مهاجمین محلی اجازه دهد تا کد دلخواه را اجرا کنند.
✳️ هیچ راهحل موقتی برای این آسیبپذیریها وجود ندارد. نظارت بر فعالیتهای مشکوک و بهروزرسانی منظم نرمافزارها میتواند به کاهش خطرات کمک کند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب