日本語版
最新ニュース
世界

これらのVMware製品に見られる重要なゼロデイの脆弱性

Broadcomは、MicrosoftのThreat Intelligence Centerによって発見されたVMware ESXi、ワークステーション、およびFusionで、ゼロデイの脆弱性を積極的に活用した3つの患者にパッチを適用しました。発見時に実際の攻撃でレバレッジされていた欠陥により、管理者またはルートアクセスを備えた攻撃者が仮想マシンにアクセスして、基礎となるハイパーバイザーに違反し、接続されたすべてのVMと機密データを潜在的に公開することができます。 これらの脆弱性はどのように機能しますか? 脅威アクターが仮想マシンのゲストOSへの管理アクセスを獲得した場合、彼らは特権をエスカレートし、ハイパーバイザーに侵入する可能性があります。中に入ると、同じハイパーバイザーで実行されている他の仮想マシンを操作またはアクセスでき、重大なセキュリティリスクをもたらしました。 3つの脆弱性は次のとおりです。 CVE-2025-22224: VMware ESXiおよびワークステーションの使用時間(Toctou)の脆弱性は、攻撃者がすでに管理者の特権を持っている場合に、境界外の書き込み条件につながる可能性があります。 CVE-2025-22225: vmware esxiにおける任意の書き込み脆弱性。 CVE-2025-22226: VMware ESXI、ワークステーション、および融合の脆弱性は、メモリをリークするために使用できます。 脆弱性を修正するには、顧客はで見つかったパッチを適用する必要があります Broadcomの通知。 VMware ESX、VMware VSphere、VMware Cloud Foundation、またはVMware Telco Cloudプラットフォームのすべてのバージョンは、最新の更新を除く除き、影響を受けます。 見る: Google ChromeのマニフェストV3への切り替え Ublock Originなどの広告ブロッカーを破壊し続けています。 必見のセキュリティカバレッジ どの製品が影響を受けますか? 次の製品は、3つのCVEすべての影響を受けます(Rapid7経由): Broadcom VMware ESXi 7.0および8.0。 Broadcom…

これらのVMware製品に見られる重要なゼロデイの脆弱性

1741313522
2025-03-06 21:25:00

Broadcomは、MicrosoftのThreat Intelligence Centerによって発見されたVMware ESXi、ワークステーション、およびFusionで、ゼロデイの脆弱性を積極的に活用した3つの患者にパッチを適用しました。発見時に実際の攻撃でレバレッジされていた欠陥により、管理者またはルートアクセスを備えた攻撃者が仮想マシンにアクセスして、基礎となるハイパーバイザーに違反し、接続されたすべてのVMと機密データを潜在的に公開することができます。

これらの脆弱性はどのように機能しますか?

脅威アクターが仮想マシンのゲストOSへの管理アクセスを獲得した場合、彼らは特権をエスカレートし、ハイパーバイザーに侵入する可能性があります。中に入ると、同じハイパーバイザーで実行されている他の仮想マシンを操作またはアクセスでき、重大なセキュリティリスクをもたらしました。

3つの脆弱性は次のとおりです。

  • CVE-2025-22224: VMware ESXiおよびワークステーションの使用時間(Toctou)の脆弱性は、攻撃者がすでに管理者の特権を持っている場合に、境界外の書き込み条件につながる可能性があります。
  • CVE-2025-22225: vmware esxiにおける任意の書き込み脆弱性。
  • CVE-2025-22226: VMware ESXI、ワークステーション、および融合の脆弱性は、メモリをリークするために使用できます。

脆弱性を修正するには、顧客はで見つかったパッチを適用する必要があります Broadcomの通知。 VMware ESX、VMware VSphere、VMware Cloud Foundation、またはVMware Telco Cloudプラットフォームのすべてのバージョンは、最新の更新を除く除き、影響を受けます。

見る: Google ChromeのマニフェストV3への切り替え Ublock Originなどの広告ブロッカーを破壊し続けています。

どの製品が影響を受けますか?

次の製品は、3つのCVEすべての影響を受けます(Rapid7経由):

  • Broadcom VMware ESXi 7.0および8.0。
  • Broadcom VMware Cloud Foundation 4.5.xおよび5.x.
  • Broadcom VMware Telcoクラウドプラットフォーム5.x、4.x、3.x、および2.x。
  • Broadcom VMware Telco Cloud Infrastructure 3.xおよび2.x.

次の製品は、CVE-2025-22224およびCVE-2025-22226に対して脆弱です。

  • Broadcom VMwareワークステーション17.x.

次の製品は、特にCVE-2025-22226に対して脆弱です。

  • Broadcom VMware Fusion 13.x.

この場合、VMwareのライブパッチ機能はパッチを自動的に適用しません。

VMware Cloud Foundation Operations、Automation、Aria Suite、およびVMware NSXは影響を受けません。

昨年、VMware ESXiサーバーは二重拡張子にヒットしました ランサムウェアバリアント、脅威の関係者が本当の組織になりすましています。

#これらのVMware製品に見られる重要なゼロデイの脆弱性

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。