ช่องโหว่ระดับ Critical ใน VMware Workstation และ VMware Fusion เสี่ยงรันโค้ดบนเครื่อง Host ผ่าน Virtual Machine

ยอดเข้าชม: 48 views

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ขอแจ้งเตือนผู้ใช้งานซอฟต์แวร์ VMware Workstation และ VMware Fusion ถึงช่องโหว่ด้านความปลอดภัยระดับวิกฤต ที่เปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์ผู้ดูแลระบบภายในเครื่องเสมือน (Virtual Machine) สามารถส่งคำสั่งอันตรายข้ามออกมายังเครื่องคอมพิวเตอร์หลักได้ ส่งผลให้ระบบและข้อมูลสำคัญมีความเสี่ยงต่อการถูกเข้าถึงหรือแก้ไขโดยไม่ได้รับอนุญาต[1]

1. รายละเอียดของภัยคุกคาม[2]
1.1 CVE-2026-59346 ( CVSS v3 : 9.3 ) เป็นช่องโหว่ประเภท Integer Overflow ที่เกี่ยวข้องกับอะแดปเตอร์เครือข่ายเสมือน VMXNET3 Virtual Network Adapter ผู้โจมตีที่มีสิทธิ์ Local Administrator ภายใน Virtual Machine สามารถใช้ช่องโหว่นี้เพื่อส่งข้อมูลที่ถูกสร้างขึ้นเป็นพิเศษ (crafted data) และอาจนำไปสู่การ รันโค้ดบนเครื่อง Host ที่ติดตั้ง VMware ได้
1.2 CVE-2026-59347 ( CVSS v3 : 8.1 ) เป็นช่องโหว่ประเภท Stack-Based Buffer Overflow ในส่วนประกอบ HGFS (Host Guest File Sharing) ซึ่งเป็นฟังก์ชันสำหรับแชร์ไฟล์ระหว่าง Host และ Guest VMผู้โจมตีที่มีสิทธิ์ระดับ Local Administrator ภายใน Virtual Machine อาจใช้ช่องโหว่นี้เพื่อรันโค้ดภายใต้กระบวนการ VMX Process ที่ทำงานบนเครื่อง Host ได้

2. ผลิตภัณฑ์ที่ได้รับผลกระทบ
2.1 VMware Workstation 25H2 และ 26H1
2.2 VMware Fusion 25H2 และ 26H1

3. ผลกระทบที่อาจเกิดขึ้น
3.1 ผู้โจมตีสามารถหลบเลี่ยงการแยกสิทธิ์ระหว่าง Virtual Machine และ Host System (VM Escape) ได้
3.2 สามารถรันคำสั่งหรือโค้ดอันตรายบนเครื่อง Host ที่ติดตั้ง VMware
3.3 อาจนำไปสู่การเข้าควบคุมระบบ Host หรือระบบอื่นที่เชื่อมต่ออยู่
3.4 อาจใช้ Host เป็นจุดเริ่มต้นในการเคลื่อนย้ายภายในเครือข่าย (Lateral Movement)
3.5 อาจส่งผลกระทบต่อระบบ Virtualization ที่ใช้รองรับระบบสำคัญภายในองค์กร

4. แนวทางการแก้ไขและลดความเสี่ยง
4.1 ตรวจสอบเวอร์ชัน VMware Workstation และ VMware Fusion ที่ใช้งานอยู่
4.2 อัปเดต VMware Workstation เป็นเวอร์ชัน 26H1u1 หรือใหม่กว่า
4.3 อัปเดต VMware Fusion เป็นเวอร์ชัน 26H1u1 หรือใหม่กว่า
4.4 จำกัดสิทธิ์ผู้ใช้งานภายใน Virtual Machine ตามหลัก Least Privilege
4.5 หลีกเลี่ยงการใช้งานบัญชี Administrator ภายใน VM โดยไม่จำเป็น
4.6 ตรวจสอบ Log และ Event ภายใน Host System เพื่อค้นหาพฤติกรรมผิดปกติ
4.7 เปิดใช้งานระบบตรวจจับภัยคุกคาม เช่น EDR/XDR บน Host และระบบที่เกี่ยวข้อง

แหล่งอ้างอิง
[1] https://dg.th/hvfy2idxcr
[2] https://dg.th/6ygw4jsx3c