博通紧急修复 VMware Tools 高危认证绕过漏洞
IT之家 3 月 26 日消息,博通昨日(3 月 25 日)发布安全公告,修复 VMware Tools for Windows 中存在的高危认证绕过漏洞(CVE-2025-22230)。
该漏洞由俄罗斯网络安全公司 Positive Technologies 的研究员 Sergey Bliznyuk 报告,在无需用户交互的情况下,低权限攻击者可以提升至系统最高权限。
IT之家注:VMware Tools 是提升虚拟机性能的核心组件,漏洞源于访问控制缺陷,攻击者可以通过低复杂度攻击链,从普通用户权限越权执行高特权操作。
博通本月初还修复了 CVE-2025-22224、CVE-2025-22225 以及 CVE-2025-22226 三个 VMWare 零日漏洞,其中 CVE-2025-22224 漏洞是一个 Time-of-Check Time-of-Use(TOCTOU)漏洞,可能导致越界写入,VMware 将该漏洞评为严重级别,CVSSv3 基础评分高达 9.3。
265人
- 每日推荐
- 股票频道
- 要闻频道
- 港股频道


- 上海传重磅!重组潜力股名单出炉!
- 与小米合作推出新一代AI眼镜?歌尔股份回应:不便透露客户信息
- 离“不卖就禁”只剩两个多月!特朗普团队:将兑现承诺,拯救TikTok
- 涨停复盘:创业板指探底回升收涨1.11% AI应用方向集体走强
- 春节8天 2025年法定节假日安排来了
- 沪深 300 相对成长指数报3474.62点,前十大权重包含贵州茅台等
- 沪深 300 相对价值指数报4285.61点,前十大权重包含中国平安等
- 机构论市:目前指数上行的趋势并没有改变
- 【机会挖掘】低空经济政策频发 相关产业有望受益