ब्रॉडकॉम ने VMware Workstation और Fusion में दो गंभीर सुरक्षा खामियों की पहचान की है, जो हमलावरों को वर्चुअल मशीन से मुख्य होस्ट सिस्टम तक पहुंच प्रदान कर सकती हैं। उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी गई है।

  • VMware Workstation और Fusion में दो गंभीर (Critical) और उच्च-तीव्रता वाली कमजोरियां पाई गई हैं।
  • CVE-2026-59346 का CVSS स्कोर 9.3 है, जो कोड निष्पादन की अनुमति दे सकता है।
  • प्रभावित उपयोगकर्ता तुरंत वर्जन 26H1u1 पर अपडेट करें।
  • इन खामियों के लिए वर्तमान में कोई वैकल्पिक समाधान (Workaround) उपलब्ध नहीं है।

साइबर सुरक्षा दिग्गज Broadcom ने गुरुवार को एक महत्वपूर्ण सुरक्षा चेतावनी जारी करते हुए VMware Workstation और Fusion के लिए पैच की घोषणा की है। ये पैच दो ऐसी खामियों को ठीक करते हैं जो हमलावरों को वर्चुअल मशीन (VM) के भीतर से होस्ट सिस्टम पर नियंत्रण पाने का मौका दे सकती हैं।

खामियों का तकनीकी विवरण

पहली खामी, जिसे CVE-2026-59346 के रूप में ट्रैक किया गया है, एक 'इंटीजर ओवरफ्लो' बग है। इसका CVSS स्कोर 9.3 है, जो इसे अत्यंत खतरनाक बनाता है। यदि किसी हमलावर के पास वर्चुअल मशीन में स्थानीय प्रशासनिक अधिकार हैं, तो वह VMXNET3 वर्चुअल नेटवर्क एडेप्टर का उपयोग करके होस्ट सिस्टम पर मनमाना कोड चला सकता है।

दूसरी खामी, CVE-2026-59347, एक 'स्टैक-आधारित बफर ओवरफ्लो' है जिसका CVSS स्कोर 8.1 है। यह हमलावर को वर्चुअल मशीन के VMX प्रोसेस के रूप में होस्ट पर कोड निष्पादित करने की अनुमति देती है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि वर्चुअल वातावरण में सुरक्षा की कमी पूरे नेटवर्क को खतरे में डाल सकती है। चूंकि VMware उत्पादों का उपयोग कॉर्पोरेट और व्यक्तिगत दोनों स्तरों पर व्यापक रूप से किया जाता है, इसलिए एक छोटी सी खामी भी संवेदनशील डेटा के बड़े उल्लंघन का कारण बन सकती है।

वर्चुअल मशीन से होस्ट पर संक्रमण (Escape) साइबर सुरक्षा के सबसे गंभीर परिदृश्यों में से एक है।

ऐतिहासिक पृष्ठभूमि

VMware उत्पादों में सुरक्षा संबंधी खामियां अक्सर साइबर अपराधियों के निशाने पर रहती हैं। वर्तमान में, CISA की 'Known Exploited Vulnerabilities' (KEV) सूची में VMware से जुड़ी दो दर्जन से अधिक खामियां शामिल हैं, जो इसकी संवेदनशीलता को दर्शाती हैं।

खामी आईडी (CVE ID)गंभीरता (CVSS)प्रकार (Type)
CVE-2026-593469.3 (Critical)Integer Overflow
CVE-2026-593478.1 (High)Buffer Overflow
Did You Know?: 'VM Escape' एक ऐसी तकनीक है जिसमें हैकर एक वर्चुअल मशीन की सीमाओं को तोड़कर सीधे आपके कंप्यूटर के ऑपरेटिंग सिस्टम तक पहुँच जाता है।

Frequently Asked Questions

1. क्या मुझे तुरंत अपडेट करना चाहिए?
हाँ, ब्रॉडकॉम ने बिना किसी देरी के वर्जन 26H1u1 पर अपडेट करने की कड़ी सिफारिश की है।

2. क्या इन खामियों का फायदा उठाया जा चुका है?
ब्रॉडकॉम के अनुसार, अभी तक इन विशिष्ट खामियों के सक्रिय रूप से दुरुपयोग का कोई प्रमाण नहीं मिला है।