成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

VMware ESX 曝三個 0Day 漏洞,已被黑客利用
2025-03-05   FreeBuf

Broadcom公司近日修復(fù)了VMware ESX產(chǎn)品中的三個0Day漏洞,這些漏洞已被惡意利用。

 

漏洞概述

Broadcom發(fā)布了安全更新,以修復(fù)VMware ESX產(chǎn)品中的三個0Day漏洞。這些漏洞分別被標(biāo)識為CVE-2025-22224、CVE-2025-22225和CVE-2025-22226,影響了多個VMware ESX產(chǎn)品,包括VMware ESXi、vSphere、Workstation、Fusion、Cloud Foundation和Telco Cloud Platform。

這些漏洞由微軟威脅情報中心的研究人員發(fā)現(xiàn)。攻擊者如果擁有管理員或root權(quán)限,可以鏈?zhǔn)嚼眠@些漏洞,從虛擬機(jī)中逃脫沙盒限制。

漏洞詳情

(1) CVE-2025-22224(CVSS評分9.3)

  • 類型:VMCI堆溢出漏洞
  • 影響:VMware ESXi和Workstation中存在TOCTOU(Time-of-Check Time-of-Use)問題,可能導(dǎo)致越界寫入。
  • 威脅:擁有虛擬機(jī)本地管理員權(quán)限的惡意攻擊者可以利用此漏洞,以主機(jī)上運(yùn)行的VMX進(jìn)程執(zhí)行代碼。

(2) CVE-2025-22225(CVSS評分8.2)

  • 類型:VMware ESXi任意寫入漏洞
  • 影響:VMware ESXi中存在任意寫入問題。
  • 威脅:擁有VMX進(jìn)程權(quán)限的攻擊者可以觸發(fā)任意內(nèi)核寫入,從而逃脫沙盒限制。

CVE-2025-22226(CVSS評分7.1)

  • 類型:HGFS信息泄露漏洞
  • 影響:VMware ESXi、Workstation和Fusion中存在信息泄露漏洞。
  • 威脅:擁有虛擬機(jī)管理員權(quán)限的攻擊者可以利用此漏洞,從VMX進(jìn)程中泄露內(nèi)存。

漏洞利用情況

VMware確認(rèn),已有信息表明這些漏洞在野外被利用。2025年3月4日,Broadcom發(fā)布了關(guān)鍵VMware安全公告(VMSA-2025-0004),解決了VMware ESX中的安全漏洞,這些漏洞使得威脅者可以通過運(yùn)行的虛擬機(jī)訪問管理程序。

Broadcom表示,攻擊者已經(jīng)利用這些漏洞進(jìn)行了虛擬機(jī)逃逸(VM Escape)。具體來說,攻擊者在已經(jīng)攻破虛擬機(jī)客戶操作系統(tǒng)并獲得特權(quán)訪問(管理員或root權(quán)限)后,可以進(jìn)一步進(jìn)入管理程序本身。

目前,該公司尚未披露有關(guān)攻擊的具體細(xì)節(jié)或幕后威脅者的信息。


熱詞搜索:漏洞 黑客 網(wǎng)絡(luò)攻擊

上一篇:國家網(wǎng)絡(luò)安全通報中心通報:大模型工具 Ollama 存在安全風(fēng)險
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 荒野求生21天美国原版免费播放| 出轨的女人电影| 成吉思汗电影| 初三化学试卷| 红色角落| 贝德弗智能锁怎么样| 布丽特妮·罗伯森| 有风的地方| 失落的星球| 老司机免费视频在线观看| 卡通男头像| 王安宇电影| 爱情最美丽 电视剧| 误杀1演员表| 诗歌繁星| 布鲁克战队| 红灯停绿灯行电影观看| 嗯啊主人| 我的1919| 拥抱星星的月亮演员表| 六年级上册美术教案人教版| 俺去也电影网| 声优闺蜜小涵| 女特警分集剧情| 控制点电影| 贪玩的小水滴| 还珠格格演员表| 《牵牛花》阅读答案| 吴京电影大全| 今天cctv6节目表| 拔萝卜视频免费完整版| 变态的视频| 新版731部队电影免费| 香帅传奇郑少秋版国语全集在线观看高清 | 结婚四年未见面,军官老公回来了| 红色诗词手抄报简单又漂亮六年级| 鬣狗交配视频| 女王的条件| 洪金宝电影大全| 横冲直撞好莱坞| 春江花月夜理解性默写及答案|