ΑρχικήSecurityVMware Fusion: Ευπάθεια επιτρέπει κλιμάκωση προνομίων

VMware Fusion: Ευπάθεια επιτρέπει κλιμάκωση προνομίων

Μια νέα σοβαρή ευπάθεια στο VMware Fusion έχει προκαλέσει έντονη ανησυχία στην κοινότητα κυβερνοασφάλειας, καθώς επιτρέπει σε τοπικούς χρήστες με περιορισμένα δικαιώματα να αποκτήσουν πλήρη πρόσβαση root σε επηρεαζόμενα macOS συστήματα. Το πρόβλημα επηρεάζει το δημοφιλές λογισμικό της Broadcom, το οποίο χρησιμοποιείται ευρέως από developers, εταιρικά περιβάλλοντα και επαγγελματίες IT για τη δημιουργία και διαχείριση virtual machines σε Mac υπολογιστές.

VMware Fusion

Η ευπάθεια παρακολουθείται ως CVE-2026-41702 και σύμφωνα με τη συμβουλευτική ασφαλείας VMSA-2026-0003, διορθώθηκε επίσημα στις 14 Μαΐου 2026. Παρόλα αυτά, οι ειδικοί προειδοποιούν ότι οποιοδήποτε σύστημα συνεχίζει να χρησιμοποιεί παλαιότερες εκδόσεις του VMware Fusion παραμένει εκτεθειμένο σε άμεσο κίνδυνο privilege escalation επιθέσεων.

Το πιο ανησυχητικό στοιχείο είναι ότι δεν υπάρχουν προσωρινά mitigations ή εναλλακτικές λύσεις προστασίας. Η μοναδική αποτελεσματική άμυνα είναι η άμεση εγκατάσταση της ενημέρωσης ασφαλείας.

Δείτε επίσης: Pwn2Own Berlin 2026 – Day 1: Ερευνητές χάκαραν Windows 11 και Edge

Τι είναι η ευπάθεια TOCTOU και γιατί θεωρείται επικίνδυνη

Η νέα ευπάθεια βασίζεται σε ένα flaw τύπου TOCTOU, δηλαδή “Time-of-Check Time-of-Use”. Πρόκειται για μία από τις πιο γνωστές και επικίνδυνες κατηγορίες race condition vulnerabilities, όπου ένας επιτιθέμενος εκμεταλλεύεται το χρονικό κενό ανάμεσα στον έλεγχο ενός πόρου από το σύστημα και στη στιγμή που αυτός ο πόρος χρησιμοποιείται πραγματικά.

Στην περίπτωση του VMware Fusion, το flaw εντοπίστηκε σε SETUID binary του λογισμικού. Τα SETUID binaries είναι ειδικά εκτελέσιμα αρχεία σε Unix και Linux συστήματα που λειτουργούν προσωρινά με αυξημένα δικαιώματα, ακόμη κι όταν εκτελούνται από απλούς χρήστες.

Αυτό σημαίνει ότι ένας κακόβουλος χρήστης μπορεί να παρέμβει στο μικρό χρονικό “παράθυρο” ανάμεσα στον έλεγχο και τη χρήση ενός πόρου, εισάγοντας κακόβουλες αλλαγές και αποκτώντας πρόσβαση root.

Οι επιθέσεις αυτού του τύπου θεωρούνται ιδιαίτερα σοβαρές, επειδή μετατρέπουν έναν λογαριασμό χαμηλών δικαιωμάτων σε πλήρη έλεγχο του λειτουργικού συστήματος.

VMware Fusion: Ευπάθεια επιτρέπει κλιμάκωση προνομίων

Ποιοι χρήστες επηρεάζονται

Η Broadcom επιβεβαίωσε ότι η ευπάθεια επηρεάζει όσους χρησιμοποιούν VMware Fusion 25H2 σε macOS. Για να πραγματοποιηθεί η επίθεση δεν απαιτείται απομακρυσμένη πρόσβαση ούτε λογαριασμός administrator. Αρκεί ένας τοπικός λογαριασμός με βασικά δικαιώματα χρήστη. Αυτό σημαίνει ότι ακόμη και περιορισμένη πρόσβαση σε ένα σύστημα μπορεί να οδηγήσει σε πλήρη compromise του υπολογιστή.

Δείτε επίσης: CVE-2026-42897: Ενεργή εκμετάλλευση ευπάθειας Exchange Server

Το σενάριο αυτό θεωρείται ιδιαίτερα επικίνδυνο σε εταιρικά περιβάλλοντα, κοινόχρηστους Mac σταθμούς εργασίας και development systems όπου πολλοί χρήστες έχουν πρόσβαση στον ίδιο εξοπλισμό.

Παράλληλα, οι ειδικοί προειδοποιούν ότι η ευπάθεια θα μπορούσε να αξιοποιηθεί και από malware που ήδη εκτελείται στο σύστημα με περιορισμένα δικαιώματα. Σε μια τέτοια περίπτωση, ένα απλό malicious process θα μπορούσε να μετατραπεί σε πλήρη παραβίαση χωρίς να απαιτείται επιπλέον interaction από τον χρήστη.

Γιατί το VMware Fusion αποτελεί ελκυστικό στόχο

Το VMware Fusion χρησιμοποιείται εκτενώς σε περιβάλλοντα ανάπτυξης λογισμικού, testing υποδομών, cybersecurity εργαστήρια και εταιρικά macOS οικοσυστήματα. Η δυνατότητα δημιουργίας πολλαπλών virtual machines το καθιστά βασικό εργαλείο για developers και IT administrators.

Αυτό ακριβώς το χαρακτηριστικό όμως το μετατρέπει και σε ιδιαίτερα ελκυστικό στόχο για κυβερνοεγκληματίες. Ένα επιτυχημένο privilege escalation exploit σε virtualization software μπορεί να προσφέρει πρόσβαση όχι μόνο στο host σύστημα αλλά και σε ευρύτερες εταιρικές υποδομές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Η νέα ευπάθεια YellowKey παρακάμπτει το BitLocker

Τα τελευταία χρόνια, οι επιθέσεις εναντίον virtualization platforms αυξάνονται συνεχώς, καθώς οι οργανισμοί βασίζονται όλο και περισσότερο σε virtualized περιβάλλοντα για cloud εφαρμογές, testing και containerized workloads.

VMware Fusion: Ευπάθεια επιτρέπει κλιμάκωση προνομίων

Η αντίδραση της Broadcom και οι συστάσεις ασφαλείας

Η Broadcom απέδωσε τα εύσημα στον ερευνητή Mathieu Farrell, γνωστό και ως @coiffeur0x90, για την υπεύθυνη αποκάλυψη της ευπάθειας μέσω ιδιωτικής αναφοράς. Η εταιρεία κυκλοφόρησε τη διορθωμένη έκδοση VMware Fusion 26H1, η οποία περιλαμβάνει πλήρες patch για το CVE-2026-41702.

Οι ομάδες ασφαλείας καλούνται πλέον να εντοπίσουν άμεσα όλα τα επηρεαζόμενα endpoints και να επιταχύνουν τη διαδικασία αναβάθμισης χωρίς καθυστέρηση.

Η απουσία workaround σημαίνει ότι κάθε μη ενημερωμένο σύστημα παραμένει ουσιαστικά ανοιχτό σε πιθανή root escalation επίθεση. Σε περιβάλλοντα όπου το VMware Fusion χρησιμοποιείται για ανάπτυξη λογισμικού ή πρόσβαση σε ευαίσθητες εταιρικές υποδομές, ο κίνδυνος θεωρείται ιδιαίτερα αυξημένος.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS