目前暴露在互联网上的超过37,000台VMware ESXi服务器容易受到严重的CVE-2025-22224漏洞的攻击,这是一个正在被积极利用的越界写入漏洞。据The Shadowserver Foundation报告,这种威胁最初统计了超过41,500个暴露的实例,但在修补了一些设备后,这个数字已经减少到37,000个。该漏洞允许对VM Guest具有管理权限的本地攻击者逃离沙盒,并在主机上作为VMX进程执行代码。
该漏洞由Microsoft威胁情报中心发现,是包括CVE-2025-22225和CVE-2025-22226在内的三个严重漏洞之一。Broadcom提醒客户注意这些漏洞,指出它们的利用是零日漏洞,但尚未透露攻击的具体细节或目标实体。美国网络安全与基础设施安全局(CISA)已要求联邦和州组织在2025年3月25日之前更新或停止使用受影响的产品。
Shadowserver Foundation表示,大多数易受攻击的服务器位于中国、法国、美国、德国、伊朗和巴西。鉴于VMware ESXi在企业IT中广泛部署以进行虚拟化,其影响在全球范围内是巨大的。我们敦促用户查阅Broadcom的公告,了解有关解决CVE-2025-22224的ESXi版本的详细信息,因为目前没有针对此问题的解决方法。来源