
最近報告されたいくつかの脆弱性は、ESXi および Workstation 製品に影響を与えるものを含め、連邦政府機関によって報告されています。
この脆弱性を利用するには VM への既存の特権アクセスが必要であり、攻撃者がホスト システム上でコードを実行できるようになります。
VMware がバグが「実際に」悪用されていることを確認した後、連邦政府機関は問題を解決するまで 3 週間の猶予を与えられています。
特に注目すべき点は、CVE-2025-22224 の重大度スコアが 10 点中 9.3 という最高点です。


コメント