您现在的位置是:热点 >>正文
博通发布安全更新修复VMware Tools存在的高危漏洞 借助漏洞可以逃逸沙盒 – 蓝点网
热点52467人已围观
简介#安全资讯 博通发布更新修复 VMware Tools for Windows 的高危安全漏洞,借助该漏洞可以绕过身份验证在虚拟机中提权。使用 VMware 虚拟机的用户注意检查 VMware Too ...
博通刚刚发布安全更新用于修复 VMware Tools for Windows 的修复高危安全漏洞,该漏洞属于身份验证绕过类的高洞借洞漏洞,借助该漏洞攻击者可以在虚拟机中提权。危漏网
VMware Tools 包含实用程序和驱动程序等,助漏该工具主要是逃逸用来提高虚拟机的兼容性、图形性能、沙盒系统性能和集成系统,蓝点方便用户通过宿主机更好地运行和操作虚拟机。博通
漏洞编号是发布 CVE-2025-22230,该漏洞由不当的安全访问控制弱点引起,漏洞由 Positive Technologies 安全公司研究人员 Sergey Bliznyuk 报告。更新
比较有趣的是 Positive Technologies 是个俄罗斯网络安全公司,该公司遭到美国制裁,原因是此前该公司被发现贩卖黑客工具,既然是贩卖黑客的工具现在怎么会主动报告漏洞呢?
根据这名研究人员的说法,具有较低权限的本地攻击者可以利用该漏洞进行低复杂度的攻击,这种攻击不需要用户交互即可在易受攻击的虚拟机内执行某些高权限的操作。
本月初博通还修复 3 个 VMware 的零日漏洞,包括 CVE-2025-22224、CVE-2025-22225、CVE-2025-22226,这些漏洞由微软威胁情报中心报告。
微软情报中心提供的数据表明这些漏洞已经遭到黑客的利用,具有管理员权限或根访问权限的攻击者可以利用漏洞实现虚拟机沙盒逃逸,危害程度非常高。
当然对大多数家庭用户来说这些漏洞不会引起太严重的问题,不过即便如此用户也需要及时更新版本,避免使用包含漏洞的 VMware 和 VMware Tools。
博通安全公告:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25518
Tags:
相关文章
学者:对教育系统招聘中的“唯学历”问题全面整治
热点学者:对教育系统招聘中的“唯学历”问题全面整治 编辑:汤晓雪 来源: ...
【热点】
阅读更多RTX 5090显卡突然深夜啸叫!一看电容吓一跳
热点RTX 5090作为超级昂贵的卡皇,问题也是多多,现在又增加了一个非常奇怪的遭遇,莫名啸叫。Reddit论坛网友“MutedMobile3977”反馈称,他的一块某品牌RTX 5090即便在观看Net ...
【热点】
阅读更多4月消费大涨18.4%!干饭“出圈”上涨逾40%,消费仍有发力空间
热点摘要:“在节假日效应的带动下,居民出行半径进一步扩大,12大城市地铁客运量、百城拥堵指数都是近5年来的新高。出行带动服务业消费增多,比如餐饮收入同比增长43.8%,两年复合增速也达到了5.4%。4月份 ...
【热点】
阅读更多