أصدرت شركة Broadcom تحديثات أمنية لمعالجة ثغرتين خطيرتين في منتجات VMware Workstation وVMware Fusion، من بينها ثغرة حرجة قد تؤدي إلى تنفيذ تعليمات برمجية على المضيف:
- CVE-2026-59346 (درجة خطورة 9.3): ثغرة Integer Overflow يمكن لمهاجم يمتلك صلاحيات إدارية محلية داخل الجهاز الافتراضي المزود بمحول الشبكة VMXNET3 استغلالها لتنفيذ أوامر على المضيف.
- CVE-2026-59347 (درجة خطورة 8.1): ثغرة Buffer Overflow في خدمة HGFS، تسمح بتنفيذ أوامر بصلاحيات عملية VMX على المضيف.
الباحثون الذين اكتشفوا الثغرات
- الثغرة الأولى اكتشفها الباحثون @h4urek، @cameudis، Stan S.
- الثغرة الثانية أبلغ عنها Yeonghyeon Choi وTianchu Chen من مختبر Tencent Xuanwu.
الإصدارات المتأثرة
- VMware Workstation وFusion نسخ 25H2 و26H1.
- تم إصلاح الثغرات في الإصدارات Workstation 26H1u1 وFusion 26H1u1.
- لا توجد حلول بديلة أو إجراءات تخفيفية، ما يجعل التحديث الفوري ضرورياً.
سياق أمني أوسع
رغم عدم وجود أدلة على استغلال هذه الثغرات حتى الآن، إلا أن منتجات VMware تُعد هدفاً متكرراً للهجمات. ففي الشهر الماضي، استغل مهاجمون ثغرتين في VMware vCenter (CVE-2026-59309 وCVE-2026-59310) بعد خمسة أيام فقط من الكشف عنها، ما أدى إلى اختراق أكثر من 361 عنوان IP في 47 دولة، مع تركّز الإصابات في ألمانيا (55)، الولايات المتحدة (41)، تركيا (38)، إيران (26)، وفرنسا (25).
توصيات عاجلة
- تحديث VMware Workstation وFusion فوراً.
- مراقبة الأنظمة بحثاً عن أي نشاط غير طبيعي أو محاولات وصول غير مصرح بها.
- تعزيز سياسات الوصول لتقليل فرص حصول المهاجمين على صلاحيات إدارية محلية.
- تطبيق حلول مراقبة الشبكة لرصد أي محاولات استغلال مستقبلية.































