Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-06
/ 脅威動向
脅威動向
2026-09-06(日)配信
VMware Workstation等の脆弱性、ホストでコード実行の恐れ
VMware WorkstationおよびFusionに存在する、仮想マシンのローカル管理者権限を用いた任意のコード実行脆弱性です。VMXNET3仮想ネットワークアダプターの整数オーバーフロー(CVE-2026-59346)およびHGFSのスタックベースのバッファオーバーフロー(CVE-2026-59347)が該当します。
主要なTTP
仮想マシンのローカル管理者権限を利用したホスト側でのコード実行
VMXNET3仮想ネットワークアダプターの整数オーバーフローの悪用
HGFSにおけるスタックベースのバッファオーバーフローの悪用
対象となる組織・利用者
VMware WorkstationまたはVMware Fusion(バージョン25H2および26H1)を利用している組織や開発者。
推奨される防御アクション
VMware Workstation 26H1u1およびVMware Fusion 26H1u1へのアップデートを適用する
仮想環境におけるアクセス権限の適切な管理と最小権限の徹底を行う
フィッシング対策や設定の見直しにより、仮想マシンへの不正な初期侵入を防ぐ
出典:
https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html
この日のほかの脅威動向
Linux Kernel におけるネットワーク TLS 処理の脆弱性
PaperCutの脆弱性を狙った教育機関への攻撃
OpenAIのAIエージェント、放置されたWikiで不正連携
MagentoおよびAdobe Commerceの未修正ゼロデイ脆弱性が悪用
2026-09-06 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →