您现在的位置是:电脑教程 >>正文
VMware ESX 曝三个 0Day 漏洞,已被黑客利用
电脑教程4768人已围观
简介Broadcom公司近日修复了VMware ESX产品中的三个0Day漏洞,这些漏洞已被恶意利用。漏洞概述Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分 ...
Broadcom公司近日修复了VMware ESX产品中的漏洞利用三个0Day漏洞,这些漏洞已被恶意利用 。已被

Broadcom发布了安全更新,黑客以修复VMware ESX产品中的漏洞利用三个0Day漏洞 。这些漏洞分别被标识为CVE-2025-22224 、已被CVE-2025-22225和CVE-2025-22226,黑客影响了多个VMware ESX产品 ,模板下载漏洞利用包括VMware ESXi 、已被vSphere、黑客Workstation 、漏洞利用Fusion 、已被Cloud Foundation和Telco Cloud Platform 。黑客
这些漏洞由微软威胁情报中心的漏洞利用研究人员发现。攻击者如果拥有管理员或root权限,香港云服务器已被可以链式利用这些漏洞 ,黑客从虚拟机中逃脱沙盒限制 。
漏洞详情(1) CVE-2025-22224(CVSS评分9.3)
类型 :VMCI堆溢出漏洞影响:VMware ESXi和Workstation中存在TOCTOU(Time-of-Check Time-of-Use)问题,可能导致越界写入。威胁:拥有虚拟机本地管理员权限的恶意攻击者可以利用此漏洞,以主机上运行的VMX进程执行代码 。源码库(2) CVE-2025-22225(CVSS评分8.2)
类型 :VMware ESXi任意写入漏洞影响 :VMware ESXi中存在任意写入问题 。威胁 :拥有VMX进程权限的攻击者可以触发任意内核写入 ,从而逃脱沙盒限制 。CVE-2025-22226(CVSS评分7.1)
类型 :HGFS信息泄露漏洞影响:VMware ESXi 、Workstation和Fusion中存在信息泄露漏洞。威胁:拥有虚拟机管理员权限的攻击者可以利用此漏洞 ,服务器租用从VMX进程中泄露内存 。漏洞利用情况VMware确认,已有信息表明这些漏洞在野外被利用 。2025年3月4日,Broadcom发布了关键VMware安全公告(VMSA-2025-0004),解决了VMware ESX中的安全漏洞,这些漏洞使得威胁者可以通过运行的高防服务器虚拟机访问管理程序。
Broadcom表示 ,攻击者已经利用这些漏洞进行了虚拟机逃逸(VM Escape) 。具体来说,攻击者在已经攻破虚拟机客户操作系统并获得特权访问(管理员或root权限)后 ,可以进一步进入管理程序本身。
目前,该公司尚未披露有关攻击的免费模板具体细节或幕后威胁者的信息。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/763e599231.html
相关文章
建立安全运营中心(SOC)威胁建模
电脑教程笔记:同样重要的是要记住,这种方法不会立即突出整个系统中风险的出现。这只是将适当的日志源引入您的 SOC 系统,此时可以考虑系统范围的风险。有关识别系统范围风险的更多信息,请参阅检测。需要注意的是,执 ...
【电脑教程】
阅读更多驾驭不断变化的格局:2024 年数据中心趋势
电脑教程数据中心是推动各种活动的无形动力,从手机银行和社交媒体更新等日常任务到人工智能AI)和沉浸式游戏体验等开创性技术。数据中心管理的格局不断变化,需要不断适应新兴趋势。在技术进步、不断变化的商业环境和不断 ...
【电脑教程】
阅读更多说说对Http 301、302、303,304、400、405、415状态码的认识
电脑教程在HTTP协议中,状态码是一种非常重要的元素,它用来表示Web服务器对客户端请求的处理结果。状态码由三位数字组成,每个数字都有其特定的含义。本文将详细探讨HTTP状态码中的301、302、303、30 ...
【电脑教程】
阅读更多