内容提要
博通发布VMware Fusion 26H1u1版,修复高危虚拟机逃逸漏洞(CVE-2026-59346和59347),并新增平台密钥自动修复功能,解决微软UEFI安全启动证书更新问题。建议Windows 10/11虚拟机用户更新,需安装2026年7月后补丁。
延伸解读
漏洞利用条件与风险
本次修复的两个高危漏洞均需攻击者先获得虚拟机内的本地管理员权限,且分别要求使用VMXNET3虚拟网卡或HGFS共享文件系统。这意味着普通虚拟机用户若未开启共享文件夹或使用默认网卡,实际暴露风险相对较低,但一旦满足条件,攻击者可逃逸至macOS宿主机执行代码,影响严重。建议用户评估自身虚拟机配置,及时更新。
UEFI安全启动证书更新机制
新版针对旧虚拟机中的VMW.NULLPK问题,新增平台密钥自动修复功能。对于未启用vTPM的虚拟机,可在重启时静默更新平台密钥;而启用vTPM的虚拟机则继续通过Capsule机制更新,以减少对依赖TPM应用的影响。此功能依赖VMware Tools 13.1.5,用户需先安装2026年7月后的Windows更新,再升级VMware Tools并重启,才能确保安全启动证书正确更新。
Q&A
VMware Fusion 26H1u1 版本主要修复了哪些安全问题?
VMware Fusion 26H1u1 主要修复了两个高危漏洞:CVE-2026-59346(VMXNET3 虚拟网卡中的整数溢出漏洞,评分 9.3)和 CVE-2026-59347(HGFS 共享文件系统组件中的缓冲区溢出漏洞,评分 8.1),这两个漏洞都可能导致虚拟机逃逸。
CVE-2026-59346 漏洞的具体情况是什么?
CVE-2026-59346 是位于 VMXNET3 虚拟网卡中的整数溢出漏洞,评分 9.3。攻击者需要先获得虚拟机内的本地管理员权限,并且虚拟机使用 VMXNET3 网卡,才能利用该漏洞跨越来宾与宿主机边界,在运行 VMware Fusion 的 macOS 上执行代码。
CVE-2026-59347 漏洞是如何被发现的?
CVE-2026-59347 是位于 HGFS 共享文件系统组件中的缓冲区溢出漏洞,评分 8.1。该漏洞由腾讯玄武实验室的研究人员报告。虚拟机内具有管理员权限的攻击者可以利用该漏洞以宿主机 VMX 进程权限执行代码。
VMware Fusion 26H1u1 如何处理微软 UEFI 安全启动证书更新问题?
VMware Fusion 26H1u1 新增了平台密钥自动修复功能,用于处理旧虚拟机中的 VMW.NULLPK 问题,避免微软 UEFI 安全启动证书更新失败。启用安全启动但没有 vTPM 的虚拟机可以在重启时静默更新平台密钥;启用 vTPM 的虚拟机则继续通过 Capsule 机制更新,以减少对依赖 TPM 应用的影响。
使用 Windows 10/11 虚拟机的用户应该如何更新以解决 UEFI 证书问题?
Windows 10/11 虚拟机用户需要先安装 2026 年 7 月或之后的微软更新,然后升级 VMware Tools 到 13.1.5 或更高版本,最后重启虚拟机。这样平台密钥更新驱动程序才能生效,自动修复 UEFI 安全启动证书问题。
VMware Fusion 26H1u1 的下载方式有哪些?
可以通过博通官网下载,但需要注册博通账号并通过审核;也可以从蓝点网服务器下载,地址为 https://dl.landian.news/?dir=soft/vmware/fusion。