التخطي إلى المحتوى


  • أضافت CISA CVE-2025-41244 إلى KEV، مما يتطلب التصحيح بحلول 20 نوفمبر
  • يتيح الخطأ تصعيد الامتيازات المحلية عبر أدوات VMware مع تمكين SDMP
  • واستغلتها المجموعة الصينية UNC5174 للتجسس على مؤسسات غربية وآسيوية

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) ثغرة جديدة من Broadcom إلى كتالوج الثغرات الأمنية المعروفة (KEV)، لتحذير وكالات الفرع التنفيذي المدني الفيدرالي (FCEB) من الانتهاكات في البرية.

الخطأ المعني هو ثغرة أمنية محلية لتصعيد الامتيازات تؤثر على عمليات VMware Aria وأدوات VMWare. وفقًا لـ NVD، فإن جهة فاعلة محلية ضارة تتمتع بامتيازات غير إدارية ولديها إمكانية الوصول إلى جهاز افتراضي مثبت عليه أدوات VMWare Tools ومدارة بواسطة Aria Operations مع تمكين SDMP قد تستغله لتصعيد الامتيازات إلى الجذر على نفس الجهاز الافتراضي.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *