top of page

VMSA-2026-0006: Có đến 3 lỗ hổng VMware nghiêm trọng

  • Ảnh của tác giả: Kamy Le
    Kamy Le
  • 7 giờ trước
  • 6 phút đọc

Broadcom vừa chính thức phát hành Bản tin Bảo mật VMware (VMSA-2026-0006) nhằm xử lý khẩn cấp 5 lỗ hổng trên nhiều dòng sản phẩm phần mềm của hãng. Đáng chú ý, có đến 3 lỗ hổng được đánh giá ở mức độ "Nghiêm trọng" (Critical), tiềm ẩn nguy cơ cho phép tin tặc tấn công mà không cần đăng nhập, thậm chí có thể bứt phá khỏi máy ảo để tấn công máy chủ vật lý bên dưới.

broadcom-phat-hanh-ban-tin-bao-mat-vmware
Broadcom phát hành Bản tin Bảo mật VMware (VMSA-2026-0006).

Bộ đôi lỗ hổng "điểm 9.8" trên vCenter và nguy cơ từ mạng nội bộ

Trong số các lỗi vừa được công bố, có hai lỗ hổng nhắm vào trình quản lý tập trung VMware vCenter được xếp hạng nghiêm trọng gần như tuyệt đối theo thang điểm CVSS (9.8/10). Cả hai lỗ hổng này đều cho phép một kẻ tấn công chỉ cần có kết nối mạng vào hệ thống là có thể khai thác mà không cần bất kỳ thông tin xác thực hay tài khoản hợp lệ nào:

  • Lỗi vượt rào xác thực (CVE-2026-59309): Lỗ hổng tồn tại trong dịch vụ VMware Directory Service. Kẻ xấu có thể lợi dụng điểm yếu này để qua mặt khâu kiểm tra danh tính và lập tức giành quyền truy cập trái phép vào toàn bộ hệ thống quản trị vCenter.

  • Lỗi chạy mã độc từ xa (CVE-2026-59310): Đây là một lỗi leo thang đường dẫn thư mục (directory-traversal) nằm ở máy chủ ghi nhật ký (syslog) của vCenter. Lỗ hổng cho phép kẻ tấn công thực thi các lệnh hoặc mã độc tùy ý một cách tự do trên hệ thống mục tiêu.

bo-doi-lo-hong-9-8
Bộ đôi lỗ hổng 9.8 điểm

Báo động tình trạng "thoát máy ảo" và các rủi ro hệ thống khác

Bên cạnh hai lỗ hổng 9.8 điểm trên vCenter, bản vá lần này của Broadcom còn xử lý ba lỗ hổng khác, bao gồm một lỗi nghiêm trọng trên máy chủ nền tảng ESX và hai lỗi có mức độ ảnh hưởng trung bình, thấp:

  • Nguy cơ thoát khỏi máy ảo (CVE-2026-47876 - CVSS 9.3): Đây là lỗi ghi bộ nhớ tràn vùng đệm nằm trên VMXNET3 — bộ điều hợp mạng ảo hóa của VMware ESX. Broadcom phân loại lỗi này là trường hợp "thoát máy ảo" (virtual machine escape). Cụ thể, nếu một tin tặc đã nắm được quyền quản trị nội bộ bên trong một máy ảo đang dùng bộ điều hợp VMXNET3, chúng có thể vượt ra khỏi ranh giới cách ly của máy ảo đó để thực thi mã độc trực tiếp trên hệ thống máy chủ vật lý ESX.

  • Nguy cơ lộ dữ liệu và gián đoạn dịch vụ (CVE-2026-41703 - CVSS 7.6): Lỗi đọc bộ nhớ ngoài vùng đệm trên ESX có thể bị kích hoạt bởi một đối tượng nắm quyền khởi tạo (deployment) máy ảo, dẫn đến rò rỉ thông tin hoặc làm sập tiến trình máy chủ (gây tình trạng từ chối dịch vụ - DoS). Đối với người dùng phần mềm Workstation và Fusion, ảnh hưởng của lỗi này dừng lại ở việc lộ thông tin.

  • Thao tác quản trị ẩn danh (CVE-2026-41709 - CVSS 2.7): Lỗ hổng do cơ chế ghi nhận nhật ký (logging) trên ESX chưa đầy đủ. Nguy cơ từ lỗi này nằm ở việc một quản trị viên có ý đồ xấu có thể thực hiện một số hành vi trên ESX mà hệ thống không hề lưu lại bất kỳ dấu vết nào trong nhật ký hoạt động.

Broadcom khẳng định cho đến thời điểm hiện tại, hãng chưa ghi nhận bất kỳ bằng chứng nào cho thấy các lỗ hổng trên đã bị khai thác trong các cuộc tấn công thực tế.

Phạm vi ảnh hưởng diện rộng trên toàn bộ hệ sinh thái VMware

Đây là phần nội dung quan trọng mà các nhà quản lý và đội ngũ IT cần đặc biệt lưu tâm, bởi phạm vi ảnh hưởng của đợt vá lỗi này không chỉ dừng lại ở các phần mềm đơn lẻ mà kéo dài xuyên suốt các nền tảng hạ tầng đám mây tích hợp.

Trước hết, 4 dòng sản phẩm gốc trực tiếp dính lỗi bao gồm:

  • VMware ESX

  • VMware vCenter

  • VMware Workstation

  • VMware Fusion

Tuy nhiên, rủi ro không dừng lại ở việc cài đặt đơn lẻ. Bản tin bảo mật VMSA nhấn mạnh một quy tắc quan trọng: Bất kỳ hệ thống, bộ phần mềm hoặc sản phẩm tích hợp nào có chứa thành phần ESX hoặc vCenter bên trong đều tự động bị ảnh hưởng. Do đó, các giải pháp đám mây và nền tảng hạ tầng quy mô lớn dưới đây của Broadcom cũng hoàn toàn nằm trong diện nguy hiểm và cần được xử lý:

  • VMware Cloud Foundation: Cả các phiên bản nhánh 5.x, nhánh 9.0.x.x và nhánh 9.1.x.x đều dính lỗi.

  • VMware vSphere Foundation: Bao gồm các phiên bản thuộc nhánh 9.0.x.x và 9.1.x.x.

  • VMware Telco Cloud Platform: Nền tảng đám mây chuyên dụng cho ngành viễn thông.

  • VMware Telco Cloud Infrastructure: Hạ tầng đám mây cho nhà mạng viễn thông.

Broadcom khuyến cáo rõ: nếu tổ chức của bạn đang vận hành bất kỳ phiên bản nào thuộc các dòng sản phẩm kể trên mà thấp hơn phiên bản "đã khắc phục" (fixed) được công bố chính thức trong bản tin VMSA, thì hệ thống đó chắc chắn đang bị ảnh hưởng. Trong trường hợp các đội ngũ kỹ thuật còn bất kỳ sự hoài nghi hoặc nhầm lẫn nào về việc hệ thống của mình có dính lỗi hay không, hãng khuyên hãy luôn mặc định coi hệ thống đang có lỗ hổng để lập tức triển khai các bước bảo vệ.

Khuyến nghị hành động chi tiết dành cho doanh nghiệp và đội ngũ IT

Dựa theo tiêu chuẩn quản trị ITIL, Broadcom xác nhận toàn bộ các lỗ hổng này được xếp vào danh mục thay đổi khẩn cấp (emergency change). Điều này đồng nghĩa với việc các doanh nghiệp cần có động thái ứng phó khẩn trương và không được trì hoãn. Để đảm bảo an toàn cho hệ thống hạ tầng, các tổ chức nên triển khai cụ thể các bước sau:

  1. Lập tức hội ý với bộ phận an toàn thông tin: Các kỹ sư IT và nhà quản lý cần tham vấn ngay lập tức với đội ngũ an ninh mạng của tổ chức để cùng đánh giá bối cảnh thực tế của hệ thống, từ đó quyết định lịch trình và phương án xử lý phù hợp nhất cho đơn vị mình.

  2. Cập nhật các bản vá trên vCenter:

    • Với VMware vCenter bản 8.0: Nâng cấp ngay lên phiên bản 8.0 U3k.

    • Với VMware Cloud Foundation bản 5.x: Cập nhật bản vá bất đồng bộ (Async patch) lên 8.0 U3k.

    • Với VMware Cloud Foundation và vSphere Foundation bản 9.0.x.x: Nâng cấp lên bản cố định 9.0.2.0100.

    • Với VMware Cloud Foundation và vSphere Foundation bản 9.1.x.x: Nâng cấp lên bản cố định 9.1.0.0300.

  3. Cập nhật các bản vá cho ESX, Workstation và Fusion:

    • Khắc phục lỗi "thoát máy ảo" trên ESX: Cài đặt bản vá ESXi80U3k-25595708, hoặc cập nhật bộ Cloud Foundation/vSphere Foundation lên các bản ESXi-9.0.2.0100-25595025 và ESXi-9.1.0.0200-25557999.

    • Khắc phục các lỗi ngoài vùng đệm trên máy tính cá nhân: Người dùng cá nhân và kỹ sư sử dụng máy ảo trên bàn làm việc cần nâng cấp ngay VMware Workstation lên bản 26H1 và VMware Fusion lên bản 26H1.

  4. Áp dụng nguyên tắc tích lũy bản vá: Danh sách các bản cập nhật do Broadcom cung cấp có tính chất cộng dồn (cumulative). Điều này có nghĩa là mọi phiên bản phần mềm mới hơn các bản được liệt kê ở trên đều đã bao gồm sẵn giải pháp khắc phục cho các lỗ hổng này.

  5. Kiểm tra chéo với tài liệu VMSA: Bộ phận IT phải luôn coi Bản tin Bảo mật VMware (VMSA) gốc là "nguồn sự thật duy nhất" (source of truth) để đối chiếu chính xác mã phiên bản và đường dẫn tải bản vá cho từng cụm máy chủ cụ thể.

Mặc dù tin tặc chưa khai thác các lỗ hổng này ngoài thực tế, nhưng với mức độ nghiêm trọng lên đến 9.8 điểm và nguy cơ bị tấn công ngay từ mạng nội bộ hay thoát ra khỏi máy ảo, việc cập nhật bản vá là nhiệm vụ không thể chậm trễ đối với bất kỳ tổ chức nào đang vận hành hạ tầng VMware.

Nguồn tham khảo: The Hacker News

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page