Përditësimet e VMware Workstation dhe Fusion Rregullojnë Çarje Kritike të VM

Përditësimet e VMware Workstation dhe Fusion Rregullojnë Çarje Kritike të VM

Broadcom ka rregulluar dy defekte të VMware Workstation dhe Fusion, duke përfshirë një çarje kritike të VM të vlerësuar me 9.3, dhe përdoruesit duhet të përditësojnë në 26H1u1.

Broadcom ka publikuar përditësime sigurie për një dobësi kritike të VMware Workstation që mund të lejojë një sulmues me të drejta administrative brenda një makine virtuale të ekzekutojë kod në kompjuterin fizik që e pret atë. Defekti, i gjurmuar si CVE-2026-59346, mban një rezultat CVSS prej 9.3 nga 10. Ai është një tejkalim i plotësisë (integer overflow), një gabim programimi ku një vlerë tejkalon hapësirën e rezervuar për ta ruajtur atë, gjë që mund të lejojë një sulmues të ndikojë në softuer në mënyra të padëshiruara. Dobësia arrihet përmes përshtatësit virtual të rrjetit VMXNET3, karta virtuale e rrjetit e përdorur nga i ftuari (guest), dhe ka rëndësi vetëm kur një sulmues tashmë ka privilegje administrative lokale brenda makinës virtuale të ftuar.

I njëjti përditësim rregullon gjithashtu CVE-2026-59347, i cili ka një rezultat CVSS prej 8.1. Ky defekt i dytë është një tejkalim buffer-i i bazuar në stivë (stack-based buffer overflow) në HGFS, veçoria e dosjeve të përbashkëta që lejon lëvizjen e skedarëve midis një makine virtuale dhe hostit të saj. Një tejkalim buffer-i i bazuar në stivë është një defekt i sigurisë së memories në të cilin shumë të dhëna shkruhen në një zonë ruajtjeje me madhësi fikse, dhe mund të abuzohet për të ridrejtuar atë që softueri bën më pas. Me akses administrativ lokal brenda të ftuarit, një sulmues mund të shfrytëzojë këtë çështje për të ekzekutuar kod si procesi VMX që funksionon në host. Procesi VMX është komponenti në kompjuterin pritës që menaxhon operacionet kryesore të një makine virtuale, kështu që komprometimi i tij thyen kufirin e izolimit midis të ftuarit dhe pjesës tjetër të makinës.

Broadcom vlerësoi @h4urek, @cameudis dhe Stan S për raportimin e tejkalimit të plotësisë, dhe Yeonghyeon Choi dhe Tianchu Chen të Tencent Xuanwu Lab për raportimin e tejkalimit të buffer-it HGFS. Versionet e prekura janë VMware Workstation dhe VMware Fusion 25H2 dhe 26H1. Broadcom thotë se nuk ka zgjidhje alternative për asnjë nga dobësitë, dhe të dyja janë rregulluar në VMware Workstation 26H1u1 dhe VMware Fusion 26H1u1. Kushdo që përdor një version më të hershëm duhet të aplikojë përditësimin përpara se të nisë një makinë virtuale.

Shfrytëzimi i suksesshëm varet nga fakti që një sulmues tashmë ka privilegje administrative lokale brenda një makine virtuale. Ky akses nuk është diçka që dobësitë mund ta krijojnë vetë, por mund të merret përmes një komprometimi të veçantë si një mesazh phishing ose konfigurim i dobët i përdoruesit. Broadcom deklaron se nuk ka asnjë provë që ndonjë nga dobësitë është shfrytëzuar deri tani në natyrë. Megjithatë, produktet VMware mbeten një objektiv i shpeshtë sepse ato qëndrojnë midis sistemit operativ dhe makinerive virtuale, dhe një arratisje e suksesshme mund të dëmtojë sigurinë e gjithçkaje që funksionon në të njëjtin host.

Përditësimi vjen në një sfond të sulmeve të tjera kundër VMware. Muajin e kaluar, aktorë kërcënues u vëzhguan duke shfrytëzuar në mënyrë aktive dy dobësi të veçanta në VMware vCenter, një platformë qendrore menaxhimi për infrastrukturën VMware, CVE-2026-59309 dhe CVE-2026-59310, me të dytën që dyshohet se është armatosur nga një aktor i avancuar i kërcënimit të vazhdueshëm (APT), një grup me burime të mira që depërton në mënyrë të qetë në sisteme dhe qëndron për periudha të gjata, me lidhje me Kinën. Sipas burimit, kjo aktivitet filloi pesë ditë kalendarike pas zbulimit publik dhe vlerësohet se ka arritur në 361 adresa IP unike viktimash në 47 vende. Numri më i lartë i infeksioneve u pa në Gjermani (55), i ndjekur nga SHBA (41), Turqia (38), Irani (26) dhe Franca (25).

Për pronarët e faqeve të internetit dhe ekipet e IT-së, mësimet janë të qarta. Makineritë virtuale përdoren shpesh për të testuar softuer, për të ekzekutuar sisteme të vjetra ose për të izoluar aktivitete të rrezikshme, por ato ofrojnë ndarje reale vetëm nëse hosti dhe hipervizori, softueri themelor që krijon dhe menaxhon makineritë virtuale, mbahen të përditësuar. Aplikimi i përditësimeve të VMware Workstation 26H1u1 dhe VMware Fusion 26H1u1 mbyll dy rrugët e sapo zbuluara të arratisjes. Ekipet që rregullisht përditësojnë infrastrukturën e virtualizimit zvogëlojnë mundësinë që një komprometim i vogël i llogarisë brenda një VM testimi të bëhet një shkelje serioze e makinës pritëse. Për grupet e IT-së që ekzekutojnë VMware Workstation ose Fusion në mjedise laboratorike ose zhvillimi, praktika e AEU-I e fokusuar në siguri dhe konsulencë IT mund të ndihmojë në mbajtjen e përditësimeve dhe forcimin e hostit në një cikël të rregullt rishikimi.

Si të Mbroheni

  1. Nëse përdorni VMware Workstation ose Fusion, hapni programin dhe instaloni përditësimin më të fundit menjëherë, ose shkarkoni atë nga faqja zyrtare e Broadcom.
  2. Kontrolloni që po përdorni versionin 26H1u1 ose më të ri për Workstation ose Fusion përpara se të nisni ndonjë makinë virtuale.
  3. Mos përdorni një llogari administratori për detyrat e përditshme brenda një makine virtuale; krijoni një llogari standarde dhe futni fjalëkalimin e administratorit vetëm kur një detyrë e kërkon vërtet.
  4. Mos klikoni lidhje ose mos hapni bashkëngjitje në email të papritur, sepse një mesazh phishing mund të japë akses administrativ brenda një makine virtuale dhe t'i bëjë këto dobësi të shfrytëzueshme.
  5. Mbani të përditësuara edhe sistemet operative brenda makinerive tuaja virtuale, pasi sistemet e ftuara të përditësuara zvogëlojnë rrezikun që një çështje e vogël llogarie të bëhet akses i plotë administrativ.
  6. Nëse menaxhoni sisteme VMware për një biznes, regjistrohuni për njoftimet e sigurisë së Broadcom në mënyrë që të merrni njoftime për arna sapo ato të publikohen.

Dobësitë & Zgjidhjet

Termat e Shpjeguar

  • VMware Workstation Një program desktop që lejon një kompjuter të ekzekutojë një sistem të dytë operativ të veçantë brenda tij.
  • Virtual machine Një kopje softuerike e një kompjuteri të tërë që funksionon brenda një kompjuteri tjetër dhe i mban skedarët dhe programet e tij të izoluara nga makina reale.
  • Integer overflow Një gabim programimi ku një numër bëhet shumë i madh për hapësirën e ruajtjes që i është caktuar, gjë që mund të lejojë një sulmues të përfitojë nga softueri.
  • Stack-based buffer overflow Një gabim memorie ku shumë të dhëna shkruhen në një zonë me madhësi fikse, gjë që mund të keqpërdoret për të ridrejtuar veprimet e një programi.
  • CVSS score Një numër standard nga 0 në 10 që vlerëson sa serioz është një defekt sigurie.
  • Host Kompjuteri kryesor fizik që ekzekuton një ose më shumë makina virtuale.
  • VMX process Komponenti në kompjuterin pritës që ekzekuton operacionet kryesore të një makine virtuale.
  • APT actor Një grup sulmuesish me burime të mira që depërton në mënyrë të qetë në sisteme dhe qëndron brenda për periudha të gjata.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar