Ein kürzlich veröffentlichter Sicherheitshinweis des CERT‑Bund beschreibt, dass ein lokaler Angreifer mehrere Schwachstellen in den Virtualisierungsprodukten VMware Workstation und VMware Fusion ausnutzen kann, um beliebigen Programmcode auszuführen.
Betroffene Produkte
Die betroffenen Versionen umfassen sowohl die Desktop‑Variante von VMware Workstation als auch die macOS‑Version VMware Fusion, die in Unternehmens‑ und Privatumgebungen weit verbreitet sind.
Art der Schwachstellen
Nach Angaben des CERT‑Bund ermöglichen die Schwachstellen dem Angreifer, über lokale Zugriffe privilegierten Code in den betroffenen Anwendungen zu platzieren und auszuführen.
Potenzielle Auswirkungen
Durch die Ausführung von Schadcode können Angreifer die Kontrolle über das Host‑System erlangen, sensible Daten einsehen oder weitere Angriffe im Netzwerk initiieren.
Empfohlene Gegenmaßnahmen
Administratoren sollten unverzüglich prüfen, ob die genannten Produkte installiert sind, und die von VMware bereitgestellten Sicherheitspatches anwenden. Zusätzlich wird empfohlen, den Zugriff auf die betroffenen Anwendungen auf autorisierte Benutzer zu beschränken.
Hinweis zur Veröffentlichung
Der Sicherheitshinweis trägt die Kennung WID‑SEC‑2026‑3169 und ist auf der offiziellen Plattform des CERT‑Bund abrufbar.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung