VMware WorkstationとFusion、VM内からホストへコード実行を可能にする重大な脆弱性を修正
VMware WorkstationとFusion、VM内からホストへコード実行を可能にする重大な脆弱性を修正
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-05 |
| 元記事 | SecurityWeek |
要約
BroadcomがVMware WorkstationおよびFusionに存在する重大な脆弱性に対するアップデートを公開した。攻撃者が仮想マシンへの管理者権限を持っている場合、ホストシステム上でコードを実行できる「VMエスケープ」を引き起こす可能性がある。仮想化環境のセキュリティ境界を突破するこの種の脆弱性は、マルチテナント環境やサンドボックス活用シナリオで特に影響が大きい。セキュリティ研究者やペネトレーションテスターがVMを活用する場面も多いため、速やかなアップデートとともに、VMware製品の最小権限運用の見直しが推奨される。