My News ← 戻る

VMware WorkstationとFusion、VM内からホストへコード実行を可能にする重大な脆弱性を修正

VMware WorkstationとFusion、VM内からホストへコード実行を可能にする重大な脆弱性を修正

項目 内容
ジャンル セキュリティ
日付 2026-09-05
元記事 SecurityWeek

要約

BroadcomがVMware WorkstationおよびFusionに存在する重大な脆弱性に対するアップデートを公開した。攻撃者が仮想マシンへの管理者権限を持っている場合、ホストシステム上でコードを実行できる「VMエスケープ」を引き起こす可能性がある。仮想化環境のセキュリティ境界を突破するこの種の脆弱性は、マルチテナント環境やサンドボックス活用シナリオで特に影響が大きい。セキュリティ研究者やペネトレーションテスターがVMを活用する場面も多いため、速やかなアップデートとともに、VMware製品の最小権限運用の見直しが推奨される。


元記事を読む →