Μια νέα σοβαρή ευπάθεια στο VMware Fusion έχει προκαλέσει έντονη ανησυχία στην κοινότητα κυβερνοασφάλειας, καθώς επιτρέπει σε τοπικούς χρήστες με περιορισμένα δικαιώματα να αποκτήσουν πλήρη πρόσβαση root σε επηρεαζόμενα macOS συστήματα. Το πρόβλημα επηρεάζει το δημοφιλές λογισμικό της Broadcom, το οποίο χρησιμοποιείται ευρέως από developers, εταιρικά περιβάλλοντα και επαγγελματίες IT για τη δημιουργία και διαχείριση virtual machines σε Mac υπολογιστές.

Η ευπάθεια παρακολουθείται ως CVE-2026-41702 και σύμφωνα με τη συμβουλευτική ασφαλείας VMSA-2026-0003, διορθώθηκε επίσημα στις 14 Μαΐου 2026. Παρόλα αυτά, οι ειδικοί προειδοποιούν ότι οποιοδήποτε σύστημα συνεχίζει να χρησιμοποιεί παλαιότερες εκδόσεις του VMware Fusion παραμένει εκτεθειμένο σε άμεσο κίνδυνο privilege escalation επιθέσεων.
Το πιο ανησυχητικό στοιχείο είναι ότι δεν υπάρχουν προσωρινά mitigations ή εναλλακτικές λύσεις προστασίας. Η μοναδική αποτελεσματική άμυνα είναι η άμεση εγκατάσταση της ενημέρωσης ασφαλείας.
Δείτε επίσης: Pwn2Own Berlin 2026 – Day 1: Ερευνητές χάκαραν Windows 11 και Edge
Τι είναι η ευπάθεια TOCTOU και γιατί θεωρείται επικίνδυνη
Η νέα ευπάθεια βασίζεται σε ένα flaw τύπου TOCTOU, δηλαδή “Time-of-Check Time-of-Use”. Πρόκειται για μία από τις πιο γνωστές και επικίνδυνες κατηγορίες race condition vulnerabilities, όπου ένας επιτιθέμενος εκμεταλλεύεται το χρονικό κενό ανάμεσα στον έλεγχο ενός πόρου από το σύστημα και στη στιγμή που αυτός ο πόρος χρησιμοποιείται πραγματικά.
Στην περίπτωση του VMware Fusion, το flaw εντοπίστηκε σε SETUID binary του λογισμικού. Τα SETUID binaries είναι ειδικά εκτελέσιμα αρχεία σε Unix και Linux συστήματα που λειτουργούν προσωρινά με αυξημένα δικαιώματα, ακόμη κι όταν εκτελούνται από απλούς χρήστες.
Αυτό σημαίνει ότι ένας κακόβουλος χρήστης μπορεί να παρέμβει στο μικρό χρονικό “παράθυρο” ανάμεσα στον έλεγχο και τη χρήση ενός πόρου, εισάγοντας κακόβουλες αλλαγές και αποκτώντας πρόσβαση root.
Οι επιθέσεις αυτού του τύπου θεωρούνται ιδιαίτερα σοβαρές, επειδή μετατρέπουν έναν λογαριασμό χαμηλών δικαιωμάτων σε πλήρη έλεγχο του λειτουργικού συστήματος.

Ποιοι χρήστες επηρεάζονται
Η Broadcom επιβεβαίωσε ότι η ευπάθεια επηρεάζει όσους χρησιμοποιούν VMware Fusion 25H2 σε macOS. Για να πραγματοποιηθεί η επίθεση δεν απαιτείται απομακρυσμένη πρόσβαση ούτε λογαριασμός administrator. Αρκεί ένας τοπικός λογαριασμός με βασικά δικαιώματα χρήστη. Αυτό σημαίνει ότι ακόμη και περιορισμένη πρόσβαση σε ένα σύστημα μπορεί να οδηγήσει σε πλήρη compromise του υπολογιστή.
Δείτε επίσης: CVE-2026-42897: Ενεργή εκμετάλλευση ευπάθειας Exchange Server
Το σενάριο αυτό θεωρείται ιδιαίτερα επικίνδυνο σε εταιρικά περιβάλλοντα, κοινόχρηστους Mac σταθμούς εργασίας και development systems όπου πολλοί χρήστες έχουν πρόσβαση στον ίδιο εξοπλισμό.
Παράλληλα, οι ειδικοί προειδοποιούν ότι η ευπάθεια θα μπορούσε να αξιοποιηθεί και από malware που ήδη εκτελείται στο σύστημα με περιορισμένα δικαιώματα. Σε μια τέτοια περίπτωση, ένα απλό malicious process θα μπορούσε να μετατραπεί σε πλήρη παραβίαση χωρίς να απαιτείται επιπλέον interaction από τον χρήστη.
Γιατί το VMware Fusion αποτελεί ελκυστικό στόχο
Το VMware Fusion χρησιμοποιείται εκτενώς σε περιβάλλοντα ανάπτυξης λογισμικού, testing υποδομών, cybersecurity εργαστήρια και εταιρικά macOS οικοσυστήματα. Η δυνατότητα δημιουργίας πολλαπλών virtual machines το καθιστά βασικό εργαλείο για developers και IT administrators.
Αυτό ακριβώς το χαρακτηριστικό όμως το μετατρέπει και σε ιδιαίτερα ελκυστικό στόχο για κυβερνοεγκληματίες. Ένα επιτυχημένο privilege escalation exploit σε virtualization software μπορεί να προσφέρει πρόσβαση όχι μόνο στο host σύστημα αλλά και σε ευρύτερες εταιρικές υποδομές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Η νέα ευπάθεια YellowKey παρακάμπτει το BitLocker
Τα τελευταία χρόνια, οι επιθέσεις εναντίον virtualization platforms αυξάνονται συνεχώς, καθώς οι οργανισμοί βασίζονται όλο και περισσότερο σε virtualized περιβάλλοντα για cloud εφαρμογές, testing και containerized workloads.

Η αντίδραση της Broadcom και οι συστάσεις ασφαλείας
Η Broadcom απέδωσε τα εύσημα στον ερευνητή Mathieu Farrell, γνωστό και ως @coiffeur0x90, για την υπεύθυνη αποκάλυψη της ευπάθειας μέσω ιδιωτικής αναφοράς. Η εταιρεία κυκλοφόρησε τη διορθωμένη έκδοση VMware Fusion 26H1, η οποία περιλαμβάνει πλήρες patch για το CVE-2026-41702.
Οι ομάδες ασφαλείας καλούνται πλέον να εντοπίσουν άμεσα όλα τα επηρεαζόμενα endpoints και να επιταχύνουν τη διαδικασία αναβάθμισης χωρίς καθυστέρηση.
Η απουσία workaround σημαίνει ότι κάθε μη ενημερωμένο σύστημα παραμένει ουσιαστικά ανοιχτό σε πιθανή root escalation επίθεση. Σε περιβάλλοντα όπου το VMware Fusion χρησιμοποιείται για ανάπτυξη λογισμικού ή πρόσβαση σε ευαίσθητες εταιρικές υποδομές, ο κίνδυνος θεωρείται ιδιαίτερα αυξημένος.
