🔴شرکت Broadcom در محصولات VMware Workstation و Fusion چهار آسیب‌پذیری بحرانی را شناسایی کرده است: CVE-2026-59346 و CVE-2026-59347 که به یک مهاجم محلی اجازه می‌دهند تا کد دلخواه را بر روی میزبان اجرا کند و نیاز به احراز هویت دارند. همچنین، CVE-2026-59309 و CVE-2026-59310 به‌سرعت در VMware vCenter مورد سوءاستفاده قرار گرفته‌اند که شامل 26 آدرس IP از ایران بوده است. ⚠️ کاربران باید به نسخه‌های پچ‌شده 26H1u1 ارتقا یابند. آسیب‌پذیری CVE-2026-59346 به دلیل overflow عدد صحیح و CVE-2026-59347 به دلیل overflow بافر مبتنی بر پشته، می‌تواند به مهاجمین محلی اجازه دهد تا کد دلخواه را اجرا کنند. ✳️ هیچ راه‌حل موقتی برای این آسیب‌پذیری‌ها وجود ندارد. نظارت بر فعالیت‌های مشکوک و به‌روزرسانی منظم نرم‌افزارها می‌تواند به کاهش خطرات کمک کند.