您现在的位置是:亿华灵动 > IT资讯
VMware Windows Tools 存在认证绕过漏洞(CVE-2025-22230)
亿华灵动2025-11-26 20:15:47【IT资讯】4人已围观
简介漏洞概述博通公司Broadcom)近日修复了 VMware Windows Tools 中存在的一个高危认证绕过漏洞,该漏洞编号为 CVE-2025-22230CVSS 评分为 9.8)。VMware
博通公司(Broadcom)近日修复了 VMware Windows Tools 中存在的证绕一个高危认证绕过漏洞 ,该漏洞编号为 CVE-2025-22230(CVSS 评分为 9.8)。过漏VMware Windows Tools 是证绕一套实用程序套件 ,可提升运行在 VMware 虚拟机监控程序(如 VMware Workstation 、过漏Fusion 和 vSphere ESXi)上的证绕虚拟机(VM)的性能和可用性。亿华云

该漏洞源于访问控制机制存在缺陷 。过漏攻击者无需用户交互,证绕即可通过简单的过漏攻击利用此漏洞在受影响的虚拟机上提升权限。
根据安全公告显示 :"VMware Windows Tools 由于访问控制不当而存在认证绕过漏洞。证绕在 Windows 客户机虚拟机上拥有非管理员权限的过漏恶意攻击者可能获得执行某些高权限操作的香港云服务器能力 。"该漏洞由 Positive Technologies 公司的证绕 Sergey Bliznyuk 报告给 VMware 。
影响范围该漏洞影响 Windows、过漏Linux 和 macOS 平台上的证绕 VMware Tools 12.x.x 和 11.x.x 版本。VMware 已在 Tools 12.5.1 版本中修复此漏洞 ,过漏但未透露该漏洞是模板下载证绕否已被野外利用 。
相关背景今年 3 月初,博通公司曾发布安全更新 ,修复了 ESX 产品中三个正被野外利用的零日漏洞(分别编号为 CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226)。这些漏洞影响多个 VMware ESX 产品 ,包括 VMware ESXi 、源码下载vSphere 、Workstation、Fusion 、Cloud Foundation 和 Telco Cloud Platform 。
VMware 确认已掌握信息表明这三个漏洞确实已被野外利用。该公司表示 :"2025 年 3 月 4 日 ,博通发布关键安全公告 VMSA-2025-0004,解决了 VMware ESX 中发现的建站模板安全漏洞。这些漏洞允许威胁攻击者通过运行的虚拟机访问虚拟机监控程序。这确实属于虚拟机逃逸(VM Escape)情况,攻击者在已攻陷虚拟机客户操作系统并获得特权访问(管理员或 root 权限)后,可进一步侵入虚拟机监控程序本身。"
很赞哦!(81)
站长推荐
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- DellSE2417HG评测(适用于多种用途的高性价比显示器) 亿华云源码库b2b信息平台企业服务器网站建设香港物理机云服务器







