脅威動向  2026-09-06(日)配信

VMware Workstation等の脆弱性、ホストでコード実行の恐れ

VMware WorkstationおよびFusionに存在する、仮想マシンのローカル管理者権限を用いた任意のコード実行脆弱性です。VMXNET3仮想ネットワークアダプターの整数オーバーフロー(CVE-2026-59346)およびHGFSのスタックベースのバッファオーバーフロー(CVE-2026-59347)が該当します。
主要なTTP
仮想マシンのローカル管理者権限を利用したホスト側でのコード実行
VMXNET3仮想ネットワークアダプターの整数オーバーフローの悪用
HGFSにおけるスタックベースのバッファオーバーフローの悪用
対象となる組織・利用者
VMware WorkstationまたはVMware Fusion(バージョン25H2および26H1)を利用している組織や開発者。
推奨される防御アクション
VMware Workstation 26H1u1およびVMware Fusion 26H1u1へのアップデートを適用する
仮想環境におけるアクセス権限の適切な管理と最小権限の徹底を行う
フィッシング対策や設定の見直しにより、仮想マシンへの不正な初期侵入を防ぐ

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →