您现在的位置是:数据库 >>正文
VMware ESX 曝三个 0Day 漏洞,已被黑客利用
数据库82人已围观
简介Broadcom公司近日修复了VMware ESX产品中的三个0Day漏洞,这些漏洞已被恶意利用。漏洞概述Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分 ...
Broadcom公司近日修复了VMware ESX产品中的漏洞利用三个0Day漏洞,这些漏洞已被恶意利用。已被

Broadcom发布了安全更新,黑客以修复VMware ESX产品中的漏洞利用三个0Day漏洞 。这些漏洞分别被标识为CVE-2025-22224、已被CVE-2025-22225和CVE-2025-22226,黑客影响了多个VMware ESX产品 ,免费模板漏洞利用包括VMware ESXi 、已被vSphere、黑客Workstation 、漏洞利用Fusion、已被Cloud Foundation和Telco Cloud Platform 。黑客
这些漏洞由微软威胁情报中心的漏洞利用研究人员发现。攻击者如果拥有管理员或root权限 ,源码下载已被可以链式利用这些漏洞 ,黑客从虚拟机中逃脱沙盒限制。
漏洞详情(1) CVE-2025-22224(CVSS评分9.3)
类型:VMCI堆溢出漏洞影响 :VMware ESXi和Workstation中存在TOCTOU(Time-of-Check Time-of-Use)问题,可能导致越界写入 。威胁:拥有虚拟机本地管理员权限的恶意攻击者可以利用此漏洞 ,以主机上运行的VMX进程执行代码。高防服务器(2) CVE-2025-22225(CVSS评分8.2)
类型 :VMware ESXi任意写入漏洞影响 :VMware ESXi中存在任意写入问题 。威胁:拥有VMX进程权限的攻击者可以触发任意内核写入 ,从而逃脱沙盒限制 。CVE-2025-22226(CVSS评分7.1)
类型:HGFS信息泄露漏洞影响:VMware ESXi、Workstation和Fusion中存在信息泄露漏洞。威胁:拥有虚拟机管理员权限的攻击者可以利用此漏洞 ,香港云服务器从VMX进程中泄露内存 。漏洞利用情况VMware确认 ,已有信息表明这些漏洞在野外被利用 。2025年3月4日 ,Broadcom发布了关键VMware安全公告(VMSA-2025-0004) ,解决了VMware ESX中的安全漏洞,这些漏洞使得威胁者可以通过运行的服务器租用虚拟机访问管理程序 。
Broadcom表示 ,攻击者已经利用这些漏洞进行了虚拟机逃逸(VM Escape)。具体来说 ,攻击者在已经攻破虚拟机客户操作系统并获得特权访问(管理员或root权限)后,可以进一步进入管理程序本身 。
目前 ,该公司尚未披露有关攻击的云计算具体细节或幕后威胁者的信息。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/652d499343.html
相关文章
无线网络安全的12个优秀实践
数据库可以采取许多不同的步骤来保护无线网络,但以下12个最佳实践能够确保企业的数据和设备免受恶意攻击者的侵害。1.启用双重身份验证(2FA)双因素身份验证为登录过程增加了一层额外的安全性。它要求用户输入用 ...
【数据库】
阅读更多手机刷机是什么意思
数据库使用智能手机的用户对刷机都不陌生,刷机过程中,经常可以听到ROM刷机包,那么刷机包到底指什么?刷机是什么意思?一般我们说的刷机都是指智能手机刷机,包括安卓、iOS、WP刷机等。其中安卓手机刷机最为常见 ...
【数据库】
阅读更多解决电脑开机慢卡顿的有效方法(提高电脑开机速度,降低卡顿现象)
数据库随着电脑的使用时间增长,很多用户都会遇到电脑开机慢卡顿的问题,这不仅影响了工作和生活效率,还会给用户带来很大的困扰。本文将介绍一些解决电脑开机慢卡顿问题的有效方法,帮助用户提高电脑的开机速度,减少卡顿 ...
【数据库】
阅读更多