VMware Workstation và Fusion nhận bản vá lỗ hổng nghiêm trọng cho phép chiếm quyền điều khiển hệ thống máy chủ
Broadcom vừa phát hành bản vá cho hai lỗ hổng bảo mật nghiêm trọng và mức cao trong VMware Workstation và Fusion, có thể cho phép kẻ tấn công với quyền quản trị trên máy ảo thực thi mã độc trên hệ thống máy chủ. Người dùng được khuyến cáo khẩn trương cập nhật lên phiên bản 26H1u1 để tránh rủi ro bị khai thác.

VMware Workstation và Fusion nhận bản vá lỗ hổng nghiêm trọng cho phép chiếm quyền điều khiển hệ thống máy chủ
Broadcom hôm thứ Năm đã công bố bản vá cho hai lỗ hổng bảo mật nghiêm trọng và mức cao trong sản phẩm VMware Workstation và Fusion. Các lỗ hổng này có thể cho phép kẻ tấn công với quyền quản trị trên máy ảo thực thi mã độc trên hệ thống máy chủ, gây nguy cơ lớn cho các tổ chức đang sử dụng giải pháp ảo hóa phổ biến này.
Chi tiết về các lỗ hổng bảo mật
Lỗ hổng đầu tiên, được theo dõi là CVE-2026-59346 (điểm CVSS 9.3), được mô tả là một lỗi tràn số nguyên (integer overflow) dẫn đến khả năng thực thi mã tùy ý. Theo cảnh báo từ Broadcom, kẻ tấn công với quyền quản trị địa phương trên máy ảo sử dụng bộ điều hợp mạng ảo VMXNET3 có thể khai thác lỗi này để thực thi mã trên hệ thống máy chủ.
“Một tác nhân độc hại có quyền quản trị địa phương trên máy ảo với bộ điều hợp mạng ảo VMXNET3 có thể khai thác vấn đề này để thực thi mã trên hệ thống máy chủ.” — Broadcom
Lỗ hổng thứ hai, được theo dõi là CVE-2026-59347 (điểm CVSS 8.1), là một lỗi tràn bộ đệm dựa trên stack (stack-based buffer overflow) cũng có thể dẫn đến hậu quả tương tự, mặc dù điều kiện khai thác có sự khác biệt. Broadcom giải thích rằng kẻ tấn công với quyền quản trị địa phương trên máy ảo có thể khai thác lỗ hổng này để thực thi mã với quyền của tiến trình VMX trên máy chủ.
Phạm vi ảnh hưởng và khuyến nghị khắc phục
Cả hai lỗ hổng đều ảnh hưởng đến VMware Workstation và VMware Fusion phiên bản 25H2 và 26H1, và đã được khắc phục trong phiên bản 26H1u1. Điều đáng lưu ý là hiện tại không có giải pháp thay thế (workaround) nào cho hai lỗ hổng này, do đó Broadcom khuyến cáo người dùng nên cập nhật lên phiên bản đã vá càng sớm càng tốt.
SecurityWeek
Mặc dù Broadcom không đề cập đến việc hai lỗ hổng này đã bị khai thác trong thực tế và cho biết cả hai đều được báo cáo riêng tư, nhưng các lỗ hổng bảo mật trong sản phẩm VMware thường xuyên bị các tác nhân đe dọa khai thác. Hiện có hơn hai chục lỗ hổng VMware nằm trong danh sách KEV của CISA — danh sách các lỗ hổng đã bị khai thác tích cực được cơ quan này theo dõi.
Lời khuyên cho người dùng Việt Nam
Đối với các doanh nghiệp và cá nhân tại Việt Nam đang sử dụng VMware Workstation hoặc Fusion cho công việc phát triển, thử nghiệm hoặc vận hành hệ thống, việc trì hoãn cập nhật có thể tạo ra nguy cơ nghiêm trọng. Các cuộc tấn công vào hạ tầng ảo hóa không chỉ gây gián đoạn hoạt động mà còn có thể dẫn đến mất dữ liệu nhạy cảm.
Người dùng nên:
- Kiểm tra phiên bản hiện tại của VMware Workstation/Fusion đang sử dụng.
- Tải và cài đặt phiên bản 26H1u1 mới nhất từ trang chủ Broadcom.
- Rà soát các máy ảo đang sử dụng bộ điều hợp VMXNET3 để ưu tiên cập nhật trước.
- Theo dõi thường xuyên các kênh cảnh báo bảo mật từ nhà cung cấp.
Lịch sử cho thấy các lỗ hổng trong sản phẩm VMware thường là mục tiêu của tội phạm mạng. Việc áp dụng bản vá kịp thời là một trong những biện pháp phòng thủ quan trọng nhất mà người dùng có thể thực hiện để bảo vệ hạ tầng công nghệ thông tin của mình.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
iRobot ra mắt Roomba Duo: Robot lau nhà 'mẹ' mang theo robot hút bụi 'con' tại IFA 2026
04 tháng 9, 2026

Công nghệ
Ứng dụng Xbox sắp có mặt trên TV TCL, ngay khi Microsoft ra mắt gói cloud gaming trả tiền theo nhu cầu
04 tháng 9, 2026