9.3/10 分 VMware 高危漏洞被紧急修复:影响 3.7 万台 ESXi 服务器
轩灵博客 - 学习新技能,提升自我从这里开始

9.3/10 分 VMware 高危漏洞被紧急修复:影响 3.7 万台 ESXi 服务器

新闻发布
3月10日发布 /正在检测是否收录...

3 月 10 日消息,博通(Broadcom)旗下 VMware 本周发布安全更新,针对 VMware ESXi 服务器等产品,修复多个安全漏洞。

VMware 于 3 月 4 日发布安全公告 VMSA-2025-0004,警告存在三个 0-day 漏洞(CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226),影响 VMware ESXi、Workstation 和 Fusion,且现有证据表明,已经有黑客利用 CVE-2025-22224 漏洞发起攻击,强烈建议用户尽快安装补丁。

援引博文介绍,CVE-2025-22224 漏洞是一个 Time-of-Check Time-of-Use(TOCTOU)漏洞,可能导致越界写入,VMware 将该漏洞评为严重级别,CVSSv3 基础评分高达 9.3。

Shadowserver 基金会警告称,超过 37000 台 VMware ESXi 服务器存在 CVE-2025-22224 漏洞风险。

截至 3 月 4 日,美国约有 3800 台未打补丁的 VMware ESXi 服务器。数据显示,漏洞服务器数量在 3 月 4 日至 7 日期间出现波动,先下降后上升,这一现象可能由于管理员在收到警告后暂时将服务器下线所致。


该内容转自IT之家

本文共 219 个字数,平均阅读时长 ≈ 1分钟
喜欢就支持一下吧
点赞 22 分享 赞赏
评论 抢沙发
取消 登录评论
SSL
下载海报