Критическая уязвимость позволяет хакерам убежать из виртуальной машины VMware.
Как стало известно VMware выпустила обновления ПО для продуктов: VMware ESX/VMware ESXi, vSphere, Workstation, Fusion, Cloud Foundation и Telco Cloud Platform, с целью закрытия 3-х 0-day уязвимостей:
• СVE-2025-22224 (9,3 CVSS)
• CVE-2025-22225 (8,2 CVSS)
• CVE-2025-22226 (7,1 CVSS)
💬 Константин Симонов, ИТ-директор DataSpace, прокоментировал: Да, такое периодически случается. Очень хорошо, когда вендор оперативно выпускает обновление и публикует соответствующие СVE, с детальным описанием уязвимостей и методов их эксплуатации, хуже, когда уязвимость есть, но про нее никто не знает, как правило, за исключением злоумышленников.
Стандартные меры защиты:
⚡️ Использовать NGFW и WAF для защиты ИС опубликованных в Интернете.
⚡️ Использовать SIEM и VM для мониторинга уязвимостей и событий безопасности.
⚡️ Руководствоваться базовыми принципами микросегментации и минимальных привилегий.
Решение:
🎯 Установить соответствующие Fixed Version ПО, опубликованные вендором.
Читайте подробнее
Post #52
339