> 资讯 > 业界新闻

9.3/10 分 VMware 高危漏洞被紧急修复:影响 3.7 万台 ESXi 服务器

人阅读 2025-03-10 10:50:58VMware

3 月 10 日消息,博通(Broadcom)旗下 VMware 本周发布安全更新,针对 VMware ESXi 服务器等产品,修复多个安全漏洞。

VMware 于 3 月 4 日发布安全公告 VMSA-2025-0004,警告存在三个 0-day 漏洞(CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226),影响 VMware ESXi、Workstation 和 Fusion,且现有证据表明,已经有黑客利用 CVE-2025-22224 漏洞发起攻击,强烈建议用户尽快安装补丁。

援引博文介绍,CVE-2025-22224 漏洞是一个 Time-of-Check Time-of-Use(TOCTOU)漏洞,可能导致越界写入,VMware 将该漏洞评为严重级别,CVSSv3 基础评分高达 9.3。

Shadowserver 基金会警告称,超过 37000 台 VMware ESXi 服务器存在 CVE-2025-22224 漏洞风险。

截至 3 月 4 日,美国约有 3800 台未打补丁的 VMware ESXi 服务器。数据显示,漏洞服务器数量在 3 月 4 日至 7 日期间出现波动,先下降后上升,这一现象可能由于管理员在收到警告后暂时将服务器下线所致。

LOT物联网

iot产品 iot技术 iot应用 iot工程

Powered By LOT物联网  闽ICP备2024036174号-1

联系邮箱:support1012@126.com