Kamis, 17 September 2026 | 3 min read | Andhika R

Kerentanan Kritis "VM Escape" Hantam VMware Workstation & Fusion, Sistem Host Korporat Terancam

Infrastruktur virtualisasi yang sering digunakan oleh divisi TI dan pengembang perangkat lunak tengah menghadapi ancaman arsitektural yang serius. Broadcom telah merilis pembaruan keamanan darurat untuk menambal dua kerentanan tingkat tinggi pada VMware Workstation dan VMware Fusion.

Kerentanan ini menghadirkan skenario mimpi buruk dalam dunia virtualisasi: Virtual Machine (VM) Escape. Melalui eksploitasi ini, seorang peretas yang telah menguasai sistem di dalam mesin virtual (VM) dapat menembus batas isolasi dan mengeksekusi kode berbahaya langsung pada sistem operasi Host (tuan rumah) fisik. Hal ini berpotensi memberikan penyerang kendali absolut atas infrastruktur fisik dan jaringan internal perusahaan.

Baca Juga: Serangan Tanpa Otentikasi "MikroTrick" Hantam Perimeter Router MikroTik via Port SSH

Tim Pusat Operasi Keamanan (SOC) wajib memitigasi dua celah kerentanan berikut, yang tidak memiliki opsi mitigasi ganjal (workaround) selain penerapan patch langsung:

Kode KerentananVektor Serangan & Komponen TerdampakSkor CVSSDampak Taktis (VM Escape)
CVE-2026-59346Integer-overflow pada adaptor jaringan virtual VMXNET3.9.3 (Kritis)Penyerang dengan hak istimewa admin lokal di dalam VM dapat mengeksekusi kode langsung pada sistem Host.
CVE-2026-59347Stack-based buffer-overflow pada fitur HGFS (Shared Folders).8.1 (Tinggi)Mengeksekusi kode sebagai proses VMX dari mesin virtual yang berjalan di atas Host.

Konteks Operasional & Lanskap Ancaman: Meskipun eksploitasi ini mensyaratkan penyerang sudah memiliki hak akses administratif lokal di dalam VM, akses semacam ini sangat mudah didapatkan melalui serangan phishing terhadap karyawan atau eksploitasi kelemahan konfigurasi (misconfiguration).

Sejarah membuktikan bahwa produk VMware adalah magnet utama bagi kelompok Advanced Persistent Threat (APT). Bulan lalu, kerentanan pada VMware vCenter (CVE-2026-59309 & CVE-2026-59310) dieksploitasi aktif oleh sindikat APT yang berafiliasi dengan negara tertentu, hanya lima hari setelah celah tersebut diumumkan ke publik, menginfeksi 361 alamat IP unik di 47 negara (didominasi Jerman, AS, Turki, Iran, dan Prancis).

Langkah Remediasi Darurat

  • Produk Terdampak: VMware Workstation dan Fusion versi 25H2 dan 26H1.
  • Tindakan Mutlak: Segera perbarui sistem ke versi VMware Workstation 26H1u1 dan VMware Fusion 26H1u1.

Insiden ini menyoroti risiko fatal pada lingkungan pengembangan dan pengujian (Dev/Test Environments). Karyawan TI sering kali menjalankan mesin virtual di laptop korporat mereka untuk menguji perangkat lunak atau membuka berkas mencurigakan.

Nilai Strategis Tindakan Cepat (Value):

  1. Mencegah Kompromi Jaringan Inti: Jika VM Escape terjadi di laptop administrator TI, peretas dapat mencuri kredensial Host yang berpotensi memiliki akses langsung ke Active Directory atau peladen produksi (Lateral Movement). Menambal kerentanan ini secara instan memutus rantai eskalasi serangan.
  2. Arsitektur Isolasi Absolut: Perusahaan tidak boleh sepenuhnya mengandalkan batas virtualisasi hypervisor tipe-2 (seperti Workstation/Fusion) sebagai garis pertahanan akhir. Hak istimewa administratif di dalam VM pengujian tidak boleh menggunakan kata sandi yang sama dengan domain korporat (Mencegah Credential Re-use).

Para aktor ancaman kelas negara (APT) memantau rilis pembaruan keamanan ini dan sedang berlomba untuk merekayasa balik (reverse-engineering) celahnya sebelum Anda sempat melakukan penambalan.

Bagikan:

Avatar

Andhika RDigital Marketing at Fourtrezz

Semua Artikel

Artikel Terpopuler

Berlangganan Newsletter FOURTREZZ

Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.

Partner Pendukung

infinitixyberaditif

© 2026 PT Tiga Pilar Keamanan. All Rights Reserved.