Broadcom ออกประกาศแจ้งเตือนความปลอดภัยเพื่อแก้ปัญหาช่องโหว่บนผลิตภัณฑ์กลุ่ม VMware รวม 5 รายการ โดยในจำนวนนี้มีถึง 3 รายการที่ถูกจัดอันดับความรุนแรงอยู่ในระดับวิกฤต (Critical) ซึ่งผลกระทบครอบคลุมผลิตภัณฑ์หลักอย่างกว้างขวาง ไม่ว่าจะเป็น VMware ESX, vCenter, Workstation, Fusion, Cloud Foundation, vSphere Foundation ไปจนถึง Telco Cloud Platform และ Telco Cloud Infrastructure
สำหรับช่องโหว่ระดับวิกฤต 3 รายการแรก ได้แก่ CVE-2026-59309 ซึ่งเกิดขึ้นกับ VMware Directory Service และอาจเปิดช่องให้แฮกเกอร์ข้ามขั้นตอนการยืนยันตัวตนเพื่อเข้าถึง vCenter ได้โดยตรง รายการถัดมาคือ CVE-2026-47876 ซึ่งเป็นปัญหา Out-of-bounds Write บนอะแดปเตอร์เครือข่ายเสมือน VMXNET3 ของ ESXi เปิดโอกาสให้ผู้ไม่หวังดีส่งโค้ดมาสั่งประมวลผลบนเครื่อง Host ได้ ส่วนช่องโหว่วิกฤตสุดท้ายคือ CVE-2026-59310 บน Syslog Server ของ vCenter ซึ่งช่วยให้ผู้โจมตีที่มีสิทธิ์เข้าถึงเครือข่ายสามารถรันโค้ดอันตรายในระบบได้ทันที
นอกจากนี้ ยังมีช่องโหว่ระดับสูง (High) อย่าง CVE-2026-41703 ที่ส่งผลกระทบต่อ VMware ESX, vCenter, Workstation และ Fusion โดยผู้โจมตีที่มีสิทธิ์ในการสร้างหรือติดตั้ง Virtual Machine (VM) จะสามารถจุดชนวนการอ่านข้อมูลเกินขอบเขต (Out-of-bounds Read) ซึ่งนำไปสู่ความเสี่ยงด้านข้อมูลรั่วไหล หรืออาจทำให้กระบวนการทำงานของเครื่อง Host หยุดทำงานเนื่องจากสภาวะปฏิเสธการให้บริการ (DoS) ได้
ขณะเดียวกันยังพบช่องโหว่ CVE-2026-41709 ซึ่งแม้จะถูกประเมินความรุนแรงไว้ในระดับต่ำที่สุด แต่ถือเป็นประเด็นด้านความมั่นคงปลอดภัยที่น่ากังวล โดยเกิดขึ้นจากการที่ VMware ESX มีระบบบันทึกข้อมูลการทำงาน (Logging) ที่ไม่เพียงพอ ส่งผลให้ผู้ดูแลระบบที่มีเจตนาร้ายสามารถแอบดำเนินกิจกรรมที่ไม่ได้รับอนุญาตโดยไม่ทิ้งร่องรอยไว้ในระบบได้
ทั้งนี้ Broadcom ได้ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ความปลอดภัยทั้งหมดเรียบร้อยแล้ว โดยผู้ดูแลระบบและองค์กรที่ใช้งานผลิตภัณฑ์ดังกล่าว สามารถเข้าตรวจสอบรายละเอียดและดาวน์โหลดแพตช์แก้ไขได้จากประกาศคำแนะนำด้านความปลอดภัยรหัส VMSA-2026-0006 เพื่อป้องกันการถูกโจมตีในระบบ enterprise
สำหรับแพ็ตช์ต่างๆ สามารถดูได้จากที่นี่ – คำแนะนำด้านความปลอดภัยรหัส VMSA-2026-0006





































