کشف آسیب‌پذیری در VMware ESXi

کشف آسیب‌پذیری در VMware ESXi

تاریخ ایجاد

به‌تازگی در VMware ESXi یک آسیب‌پذیری با سطح خطر بالا شناسایی شده است که به مهاجمان اجازه می‌دهد داده‌هایی را به‌طور دلخواه در کرنل سیستم بنویسند.
اگر یک فرد مخرب دسترسی لازم را در فرآیند VMX داشته باشد، می‌تواند از این نقص سوءاستفاده کرده و از محیط ایزوله‌شده (سندباکس) خارج شود و به بخش‌های حساس‌تر سیستم دسترسی پیدا کند.

 

محصولات آسیب‌پذیر

نسخه‌های آسیب‌پذیر عبارتند از:

  • VMware ESXi نسخه‌های 7 و 8

 

توصیه‌های امنیتی

به کاربران توصیه می‌شود که این پلتفرم را هرچه سریع‌تر به آخرین نسخه به‌روزرسانی کنند.

 

منبع خبر:

[1]https://nvd.nist.gov/vuln/detail/CVE-2025-22225