Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20250306-01

Dôležitosť Vysoká
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
8.2
Identifikátor
VMware produkty – tri aktívne zneužívané kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Broadcom vydala bezpečnostné aktualizácie na produkty VMware Cloud Foundation, VMware Fusion, VMware Telco Cloud Platform, VMware vSphere ESXi a VMware Workstation, ktoré opravujú tri bezpečnostné zraniteľnosti.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-22224 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje lokálnemu, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom zneužitia out-of-bounds zápisu vykonať škodlivý kód na hypervízore (únik z virtuálneho servera na virtualizačnú platformu) s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Zraniteľnosti sú v súčasnosti aktívne zneužívané útočníkmi.
Dátum prvého zverejnenia varovania
4.3.2025
CVE
CVE-2025-22224, CVE-2025-22225, CVE-2025-22226
IOC
Zasiahnuté systémy
VMware ESXi 8.0 vo verzii staršej ako ESXi80U3d-24585383 a ESXi80U2d-24585300
VMware ESXI 7.0 vo verzii staršej ako ESXi70U3s-24585291
VMware Workstation 17.x vo verzii staršej ako 17.6.3
VMware Fusion vo verzii staršej ako 13.6.3
VMware Cloud Foundation 5.x vo verzii staršej ako ESXi80U3d-24585383
VMware Cloud Foundation 4.5.x vo verzii staršej ako ESXi70U3s-24585291
VMware Telco Cloud Platform 5.x, 4.x, 3.x, 2.x vo verzii staršej ako ESXi70U3s-24585291, ESXi80U2d-24585300 a ESXi80U3d-24585383
VMware Telco Cloud Infrastructure 3.x, 2.x vo verzii staršej ako ESXi70U3s-24585291, ESXi80U2d-24585300 a ESXi80U3d-24585383
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390
https://knowledge.broadcom.com/external/article/389385

« Späť na zoznam