VMware Windows Tools 存在认证绕过漏洞(CVE-2025-22230)

server/2025/4/1 1:55:09/

漏洞概述

博通公司(Broadcom)近日修复了 VMware Windows Tools 中存在的一个高危认证绕过漏洞,该漏洞编号为 CVE-2025-22230(CVSS 评分为 9.8)。VMware Windows Tools 是一套实用程序套件,可提升运行在 VMware 虚拟机监控程序(如 VMware Workstation、Fusion 和 vSphere ESXi)上的虚拟机(VM)的性能和可用性。

漏洞详情

该漏洞源于访问控制机制存在缺陷。攻击者无需用户交互,即可通过简单的攻击利用此漏洞在受影响的虚拟机上提升权限。

根据安全公告显示:"VMware Windows Tools 由于访问控制不当而存在认证绕过漏洞。在 Windows 客户机虚拟机上拥有非管理员权限的恶意攻击者可能获得执行某些高权限操作的能力。"该漏洞由 Positive Technologies 公司的 Sergey Bliznyuk 报告给 VMware。

影响范围

该漏洞影响 Windows、Linux 和 macOS 平台上的 VMware Tools 12.x.x 和 11.x.x 版本。VMware 已在 Tools 12.5.1 版本中修复此漏洞,但未透露该漏洞是否已被野外利用。

相关背景

今年 3 月初,博通公司曾发布安全更新,修复了 ESX 产品中三个正被野外利用的零日漏洞(分别编号为 CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226)。这些漏洞影响多个 VMware ESX 产品,包括 VMware ESXi、vSphere、Workstation、Fusion、Cloud Foundation 和 Telco Cloud Platform。

VMware 确认已掌握信息表明这三个漏洞确实已被野外利用。该公司表示:"2025 年 3 月 4 日,博通发布关键安全公告 VMSA-2025-0004,解决了 VMware ESX 中发现的安全漏洞。这些漏洞允许威胁攻击者通过运行的虚拟机访问虚拟机监控程序。这确实属于虚拟机逃逸(VM Escape)情况,攻击者在已攻陷虚拟机客户操作系统并获得特权访问(管理员或 root 权限)后,可进一步侵入虚拟机监控程序本身。"


http://www.ppmy.cn/server/180058.html

相关文章

数字化转型1061丨某著名企业新零售云业务中台总体解决方案(文末有下载方式)

该文档围绕某著名企业新零售云业务中台展开,全面阐述了行业现状、中台实践、产品介绍、适用场景及案例,为新零售企业数字化转型提供解决方案。 行业现状分析:新零售企业面临业务需求多元多变、消费者触点爆发增长、渠道体系经营效率低等问题&…

REVISITING MAE PRE-TRAINING FOR 3D MEDICALIMAGE SEGMENTATION

Abstract 自我监督学习(SSL)提供了一个令人兴奋的机会,可以释放大量尚未开发的临床数据集的潜力,为各种下游应用程序提供标签数据的稀缺。虽然SSL已经彻底改变了自然语言处理和计算机视觉等领域,但它们在3D医学图像计…

解释时间复杂度 O() 表示法,如何评估算法效率?

时间复杂度与前端开发实战指南 作为前端工程师,理解时间复杂度能帮助我们写出高性能代码。以下是结合前端场景的深度解析: 一、时间复杂度的本质 时间复杂度用大O符号表示算法执行时间随数据规模增长的变化趋势。​关注的是最坏情况下增长的量级&…

2025美国网络专线国内服务商推荐

在海外业务竞争加剧的背景下,稳定高效的美国网络专线已成为外贸企业、跨国电商及跨国企业的刚需。面对复杂的国际网络环境和严苛的业务要求,国内服务商Ogcloud凭借其创新的SD-WAN技术架构与全球化网络布局,正成为企业拓展北美市场的优选合作伙…

【R】一文快速掌握 R 语言指令(R 备忘清单)

文章目录 入门获取帮助下载和使用库工作目录 基础入门变量和赋值数据类型向量和列表数据框(Data Frame)函数条件语句for 循环语句while 循环数据读取和输出清理工作空间 图形绘制散点图直方图线图绘制散点图绘制直方图绘制折线图 向量创建向量选择向量元素按位置按值命名向量 重…

【计算机网络】OSI七层模型完全指南:从比特流到应用交互的逐层拆解

OSI模型 导读一、概念二、模型层次结构2.1 物理层(Physical Layer)2.2 数据链路层(Data Link Layer)​2.3 ​网络层(Network Layer)​2.4 ​传输层(Transport Layer)​2.5 ​会话层&…

使用Python开发自动驾驶技术:车道线检测模型

友友们好! 我是Echo_Wish,我的的新专栏《Python进阶》以及《Python!实战!》正式启动啦!这是专为那些渴望提升Python技能的朋友们量身打造的专栏,无论你是已经有一定基础的开发者,还是希望深入挖掘Python潜力的爱好者,这里都将是你不可错过的宝藏。 在这个专栏中,你将会…

单片机内存划分总览与介绍

1 单片机内存划分总览 内存区域 存储内容 特性 FLASH (Text) 代码(.text)、常量(.rodata) 只读,掉电不丢失 RAM .data(已初始化全局变量) 读写,掉电丢失 .bss&#xff08…