מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות חדשה ב-VMware Workstation מאפשרת הסלמת הרשאות מקומית

חברת Zero Day Initiative פרסמה התרעה אודות פגיעות חמורה בתוכנת הווירטואליזציה VMware Workstation, המזוהה תחת מזהה CVE-2026-59346. הפגיעות, מסוג גלישת מספרים שלמים ברכיב ה-VMXNET3 TSO, מאפשרת לתוקפים מקומיים לבצע הסלמת הרשאות במערכת המותקנת. כדי לנצל פגיעות זו, המדורגת בציון חומרה של 7.5 במדד CVSS, נדרש התוקף להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות במערכת האורחת. נכון לעכשיו, הפגיעות חושפת את המשתמשים לסיכונים ביטחוניים פוטנציאליים המאפשרים לתוקף להרחיב את שליטתו על סביבת העבודה הווירטואלית, ומומלץ לעקוב אחר עדכוני האבטחה הרשמיים מצד היצרן VMware לסגירת הפרצה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות