ब्रॉडकॉम ने VMware Workstation और Fusion में दो गंभीर सुरक्षा खामियों की पहचान की है, जो हमलावरों को वर्चुअल मशीन से मुख्य होस्ट सिस्टम तक पहुंच प्रदान कर सकती हैं। उपयोगकर्ताओं को तुरंत अपडेट करने की सलाह दी गई है।
- VMware Workstation और Fusion में दो गंभीर (Critical) और उच्च-तीव्रता वाली कमजोरियां पाई गई हैं।
- CVE-2026-59346 का CVSS स्कोर 9.3 है, जो कोड निष्पादन की अनुमति दे सकता है।
- प्रभावित उपयोगकर्ता तुरंत वर्जन 26H1u1 पर अपडेट करें।
- इन खामियों के लिए वर्तमान में कोई वैकल्पिक समाधान (Workaround) उपलब्ध नहीं है।
साइबर सुरक्षा दिग्गज Broadcom ने गुरुवार को एक महत्वपूर्ण सुरक्षा चेतावनी जारी करते हुए VMware Workstation और Fusion के लिए पैच की घोषणा की है। ये पैच दो ऐसी खामियों को ठीक करते हैं जो हमलावरों को वर्चुअल मशीन (VM) के भीतर से होस्ट सिस्टम पर नियंत्रण पाने का मौका दे सकती हैं।
खामियों का तकनीकी विवरण
पहली खामी, जिसे CVE-2026-59346 के रूप में ट्रैक किया गया है, एक 'इंटीजर ओवरफ्लो' बग है। इसका CVSS स्कोर 9.3 है, जो इसे अत्यंत खतरनाक बनाता है। यदि किसी हमलावर के पास वर्चुअल मशीन में स्थानीय प्रशासनिक अधिकार हैं, तो वह VMXNET3 वर्चुअल नेटवर्क एडेप्टर का उपयोग करके होस्ट सिस्टम पर मनमाना कोड चला सकता है।
दूसरी खामी, CVE-2026-59347, एक 'स्टैक-आधारित बफर ओवरफ्लो' है जिसका CVSS स्कोर 8.1 है। यह हमलावर को वर्चुअल मशीन के VMX प्रोसेस के रूप में होस्ट पर कोड निष्पादित करने की अनुमति देती है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि वर्चुअल वातावरण में सुरक्षा की कमी पूरे नेटवर्क को खतरे में डाल सकती है। चूंकि VMware उत्पादों का उपयोग कॉर्पोरेट और व्यक्तिगत दोनों स्तरों पर व्यापक रूप से किया जाता है, इसलिए एक छोटी सी खामी भी संवेदनशील डेटा के बड़े उल्लंघन का कारण बन सकती है।
वर्चुअल मशीन से होस्ट पर संक्रमण (Escape) साइबर सुरक्षा के सबसे गंभीर परिदृश्यों में से एक है।
ऐतिहासिक पृष्ठभूमि
VMware उत्पादों में सुरक्षा संबंधी खामियां अक्सर साइबर अपराधियों के निशाने पर रहती हैं। वर्तमान में, CISA की 'Known Exploited Vulnerabilities' (KEV) सूची में VMware से जुड़ी दो दर्जन से अधिक खामियां शामिल हैं, जो इसकी संवेदनशीलता को दर्शाती हैं।
| खामी आईडी (CVE ID) | गंभीरता (CVSS) | प्रकार (Type) |
|---|---|---|
| CVE-2026-59346 | 9.3 (Critical) | Integer Overflow |
| CVE-2026-59347 | 8.1 (High) | Buffer Overflow |
Frequently Asked Questions
1. क्या मुझे तुरंत अपडेट करना चाहिए?
हाँ, ब्रॉडकॉम ने बिना किसी देरी के वर्जन 26H1u1 पर अपडेट करने की कड़ी सिफारिश की है।
2. क्या इन खामियों का फायदा उठाया जा चुका है?
ब्रॉडकॉम के अनुसार, अभी तक इन विशिष्ट खामियों के सक्रिय रूप से दुरुपयोग का कोई प्रमाण नहीं मिला है।