1741313522
2025-03-06 21:25:00
Broadcomは、MicrosoftのThreat Intelligence Centerによって発見されたVMware ESXi、ワークステーション、およびFusionで、ゼロデイの脆弱性を積極的に活用した3つの患者にパッチを適用しました。発見時に実際の攻撃でレバレッジされていた欠陥により、管理者またはルートアクセスを備えた攻撃者が仮想マシンにアクセスして、基礎となるハイパーバイザーに違反し、接続されたすべてのVMと機密データを潜在的に公開することができます。
これらの脆弱性はどのように機能しますか?
脅威アクターが仮想マシンのゲストOSへの管理アクセスを獲得した場合、彼らは特権をエスカレートし、ハイパーバイザーに侵入する可能性があります。中に入ると、同じハイパーバイザーで実行されている他の仮想マシンを操作またはアクセスでき、重大なセキュリティリスクをもたらしました。
3つの脆弱性は次のとおりです。
- CVE-2025-22224: VMware ESXiおよびワークステーションの使用時間(Toctou)の脆弱性は、攻撃者がすでに管理者の特権を持っている場合に、境界外の書き込み条件につながる可能性があります。
- CVE-2025-22225: vmware esxiにおける任意の書き込み脆弱性。
- CVE-2025-22226: VMware ESXI、ワークステーション、および融合の脆弱性は、メモリをリークするために使用できます。
脆弱性を修正するには、顧客はで見つかったパッチを適用する必要があります Broadcomの通知。 VMware ESX、VMware VSphere、VMware Cloud Foundation、またはVMware Telco Cloudプラットフォームのすべてのバージョンは、最新の更新を除く除き、影響を受けます。
見る: Google ChromeのマニフェストV3への切り替え Ublock Originなどの広告ブロッカーを破壊し続けています。
どの製品が影響を受けますか?
次の製品は、3つのCVEすべての影響を受けます(Rapid7経由):
- Broadcom VMware ESXi 7.0および8.0。
- Broadcom VMware Cloud Foundation 4.5.xおよび5.x.
- Broadcom VMware Telcoクラウドプラットフォーム5.x、4.x、3.x、および2.x。
- Broadcom VMware Telco Cloud Infrastructure 3.xおよび2.x.
次の製品は、CVE-2025-22224およびCVE-2025-22226に対して脆弱です。
- Broadcom VMwareワークステーション17.x.
次の製品は、特にCVE-2025-22226に対して脆弱です。
- Broadcom VMware Fusion 13.x.
この場合、VMwareのライブパッチ機能はパッチを自動的に適用しません。
VMware Cloud Foundation Operations、Automation、Aria Suite、およびVMware NSXは影響を受けません。
昨年、VMware ESXiサーバーは二重拡張子にヒットしました ランサムウェアバリアント、脅威の関係者が本当の組織になりすましています。
#これらのVMware製品に見られる重要なゼロデイの脆弱性