成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VMware Windows Tools 存在認(rèn)證繞過(guò)漏洞(CVE-2025-22230)

安全 漏洞
該漏洞源于訪問(wèn)控制機(jī)制存在缺陷,攻擊者無(wú)需用戶交互,即可通過(guò)簡(jiǎn)單的攻擊利用此漏洞在受影響的虛擬機(jī)上提升權(quán)限。

漏洞概述

博通公司(Broadcom)近日修復(fù)了 VMware Windows Tools 中存在的一個(gè)高危認(rèn)證繞過(guò)漏洞,該漏洞編號(hào)為 CVE-2025-22230(CVSS 評(píng)分為 9.8)。VMware Windows Tools 是一套實(shí)用程序套件,可提升運(yùn)行在 VMware 虛擬機(jī)監(jiān)控程序(如 VMware Workstation、Fusion 和 vSphere ESXi)上的虛擬機(jī)(VM)的性能和可用性。

漏洞詳情

該漏洞源于訪問(wèn)控制機(jī)制存在缺陷。攻擊者無(wú)需用戶交互,即可通過(guò)簡(jiǎn)單的攻擊利用此漏洞在受影響的虛擬機(jī)上提升權(quán)限。

根據(jù)安全公告顯示:"VMware Windows Tools 由于訪問(wèn)控制不當(dāng)而存在認(rèn)證繞過(guò)漏洞。在 Windows 客戶機(jī)虛擬機(jī)上擁有非管理員權(quán)限的惡意攻擊者可能獲得執(zhí)行某些高權(quán)限操作的能力。"該漏洞由 Positive Technologies 公司的 Sergey Bliznyuk 報(bào)告給 VMware。

影響范圍

該漏洞影響 Windows、Linux 和 macOS 平臺(tái)上的 VMware Tools 12.x.x 和 11.x.x 版本。VMware 已在 Tools 12.5.1 版本中修復(fù)此漏洞,但未透露該漏洞是否已被野外利用。

相關(guān)背景

今年 3 月初,博通公司曾發(fā)布安全更新,修復(fù)了 ESX 產(chǎn)品中三個(gè)正被野外利用的零日漏洞(分別編號(hào)為 CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226)。這些漏洞影響多個(gè) VMware ESX 產(chǎn)品,包括 VMware ESXi、vSphere、Workstation、Fusion、Cloud Foundation 和 Telco Cloud Platform。

VMware 確認(rèn)已掌握信息表明這三個(gè)漏洞確實(shí)已被野外利用。該公司表示:"2025 年 3 月 4 日,博通發(fā)布關(guān)鍵安全公告 VMSA-2025-0004,解決了 VMware ESX 中發(fā)現(xiàn)的安全漏洞。這些漏洞允許威脅攻擊者通過(guò)運(yùn)行的虛擬機(jī)訪問(wèn)虛擬機(jī)監(jiān)控程序。這確實(shí)屬于虛擬機(jī)逃逸(VM Escape)情況,攻擊者在已攻陷虛擬機(jī)客戶操作系統(tǒng)并獲得特權(quán)訪問(wèn)(管理員或 root 權(quán)限)后,可進(jìn)一步侵入虛擬機(jī)監(jiān)控程序本身。"

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-11-10 09:57:24

2025-02-19 15:07:52

2021-10-29 11:52:16

谷歌漏洞TPM

2017-03-02 10:02:03

2022-02-10 11:47:35

漏洞惡意軟件Zoho

2021-10-06 13:54:12

漏洞PoC攻擊

2021-07-19 10:10:15

身份驗(yàn)證漏洞Windows Hel

2021-06-17 11:05:46

漏洞Linux發(fā)行版Polkit auth

2013-10-10 11:04:32

VMInjector虛擬機(jī)安全工具

2022-02-10 11:52:10

Windows漏洞Windows 10

2025-03-21 14:06:40

2009-08-13 16:28:07

windows2008密碼驗(yàn)證

2023-01-31 11:33:36

2021-01-31 10:31:29

Windows10操作系統(tǒng)RCE漏洞

2022-04-14 18:25:51

補(bǔ)丁漏洞網(wǎng)絡(luò)攻擊

2021-01-29 10:29:17

漏洞中間人攻擊網(wǎng)絡(luò)攻擊

2010-11-29 14:05:29

2017-01-15 22:51:16

2020-12-22 10:29:43

漏洞SAML認(rèn)證補(bǔ)丁

2009-10-27 14:25:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚州精品天堂中文字幕 | 成人午夜性成交 | 国产一区二区av | 黄色一级大片在线观看 | av国产精品毛片一区二区小说 | 亚洲 欧美 另类 日韩 | 91久久久久久久久久久久久 | 成人精品系列 | 中文字幕av在线 | www.99热.com| 久久久999国产精品 中文字幕在线精品 | 亚洲国产成人精品一区二区 | 一区二区三区福利视频 | 亚洲高清视频一区 | www.狠狠干| 日韩免费一二三区 | 日本在线免费观看 | 中文字幕高清一区 | 日日综合 | 亚洲精品免费视频 | 国产精品欧美一区二区三区不卡 | jlzzjlzz国产精品久久 | 精品1区2区 | 美女视频h | 国产三级在线观看播放 | 蜜桃视频一区二区三区 | 精品欧美一区二区在线观看视频 | www..99re| 成人久草| 国产精品久久久久久久免费大片 | 99精品视频一区二区三区 | 久久久激情视频 | 91国在线视频 | 国产在线永久免费 | 久久久久久久一区 | 在线视频三区 | 精品欧美乱码久久久久久 | 成人精品在线视频 | 国产黄色一级电影 | 免费亚洲婷婷 | 久操av在线 |