Các Lỗ Hổng Bảo Mật Trong VMware Exsi Bị Khai Thác Trong Thực Tế

Search for a command to run...

No comments yet. Be the first to comment.
Tổng Quan Một chiến dịch tấn công bằng dòng mã độc tống tiền mới mang tên Spirals đã ghi nhận vụ việc đầu tiên mã hóa thành công toàn bộ hệ thống của một công ty dịch vụ IT tại Nam Á chỉ trong vòng ch

Tóm tắt rủi ro Bạn bảo một web agent: "tóm tắt giúp tôi các review trên trang này". Một review giả do kẻ tấn công đăng lên khiến agent bấm nhầm nút "Buy Now", và đơn hàng được đặt. Không malware, khôn

Campaign Summary A Russian-speaking criminal group tracked by Cisco Talos as UAT-11795 has been running a continuous campaign since at least June 2025, distributing malware inside trojanized installer

Tóm tắt chiến dịch Nhóm tội phạm nói tiếng Nga được Cisco Talos theo dõi dưới định danh UAT-11795 đã hoạt động liên tục từ ít nhất tháng 06/2025, phát tán mã độc thông qua các bộ cài đặt phần mềm hợp

Tóm Tắt Chiến Dịch Vào ngày 14/07/2026, kẻ tấn công đã xâm nhập thành công tổ chức AsyncAPI trên npm — một trong những dự án mã nguồn mở phổ biến nhất cho các API event-driven, và tiêm mã độc vào 4 gó

Broadcom đã phát hành các bản cập nhật bảo mật để khắc phục ba lỗ hổng nghiêm trọng trong các sản phẩm VMware ESXi, Workstation và Fusion. Các lỗ hổng này đang bị khai thác thực tế và có thể dẫn đến thực thi mã trái phép hoặc rò rỉ thông tin.
| CVE | CVSS Score | Mô tả lỗ hổng | Ảnh hưởng |
| CVE-2025-22224 | 9.3 (Critical) | Lỗ hổng TOCTOU (Time-of-Check Time-of-Use) gây ghi ngoài vùng nhớ (out-of-bounds write). | Kẻ tấn công có quyền quản trị trên máy ảo có thể thực thi mã với quyền của tiến trình VMX trên máy chủ. |
| CVE-2025-22225 | 8.2 (Important) | Lỗ hổng ghi tùy ý, có thể dẫn đến việc khai thác vượt khỏi sandbox. | Kẻ tấn công có quyền truy cập vào tiến trình VMX có thể ghi vào kernel, dẫn đến vượt khỏi môi trường ảo hóa. |
| CVE-2025-22226 | 7.1 (Important) | Lỗ hổng đọc ngoài vùng nhớ (out-of-bounds read) trong HGFS. | Kẻ tấn công có quyền quản trị trên máy ảo có thể rò rỉ dữ liệu từ tiến trình VMX. |
VMware ESXi 8.0
VMware ESXi 7.0
VMware Workstation 17.x
VMware Fusion 13.x
VMware Cloud Foundation 5.x
VMware Cloud Foundation 4.x
VMware Telco Cloud Platform 5.x, 4.x, 3.x, 2.x
VMware Telco Cloud Infrastructure 3.x, 2.x
Broadcom xác nhận rằng họ có "thông tin cho thấy các lỗ hổng này đã bị khai thác trong thực tế". Tuy nhiên, hãng không cung cấp thêm chi tiết về phương thức tấn công hoặc danh tính của các tác nhân đe dọa đứng sau.
| Sản phẩm | Phiên bản bị ảnh hưởng | CVE | Phiên bản đã sửa |
| VMware ESXi | 8.0 | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | ESXi80U3d-24585383, ESXi80U2d-24585300 |
| VMware ESXi | 7.0 | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | ESXi70U3s-24585291 |
| VMware Workstation | 17.x | CVE-2025-22224, CVE-2025-22226 | 17.6.3 |
| VMware Fusion | 13.x | CVE-2025-22226 | 13.6.3 |
| VMware Cloud Foundation | 5.x, 4.x | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | Async patch ESXi80U3d-24585383 / ESXi70U3s-24585291 |
| VMware Telco Cloud Platform | 5.x, 4.x, 3.x, 2.x | CVE-2025-22224, CVE-2025-22225, CVE-2025-22226 | KB389385 |
Các lỗ hổng này được phát hiện và báo cáo bởi Microsoft Threat Intelligence Center. Do đang bị khai thác trong thực tế, người dùng được khuyến cáo cập nhật các bản vá mới nhất ngay lập tức để đảm bảo an toàn hệ thống. 🚨
VMware Security Flaws Exploited in the Wild—Broadcom Releases Urgent Patches-https://thehackernews.com/2025/03/vmware-security-flaws-exploited-in.html
VMSA-2025-0004: VMware ESXi, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226)-https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390