ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

Broadcom แพตช์ช่องโหว่ VMware 3 รายการวิกฤต — บายพาสยืนยันตัวตน vCenter, รันโค้ด และหนีออกจาก VM ไปยึดโฮสต์ ESX

Broadcom patches three critical VMware flaws allowing auth bypass, code execution and VM escape
บริษัท Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการใน VMware ESX, vCenter, Workstation และ Fusion โดย 3 รายการอยู่ในระดับวิกฤต ได้แก่ CVE-2026-59309 บายพาสการยืนยันตัวตนของ vCenter และ CVE-2026-59310 directory traversal ที่นำไปสู่การรันโค้ด ทั้งคู่คะแนน CVSS 9.8 ส่วน CVE-2026-47876 (9.3) เป็นการหนีออกจากเครื่องเสมือนผ่านการ์ดเครือข่าย VMXNET3 บริษัทระบุว่ายังไม่พบการโจมตีจริง แต่ไม่มีวิธีบรรเทาชั่วคราวและจัดเป็นการเปลี่ยนแปลงฉุกเฉิน