Lebih dari 37.000 instance ESXI VMware yang terpapar Internet rentan terhadap CVE-2025-22224, sebuah cacat menulis kritis yang dieksploitasi secara aktif di alam liar.
Paparan besar -besaran ini dilaporkan oleh platform pemantauan ancaman The Shadowserver Foundation, yang melaporkan sosok sekitar 41.500 kemarin.
Hari ini, Shadowserver sekarang laporan Bahwa 37.000 masih rentan, menunjukkan bahwa 4.500 perangkat ditambal kemarin.
CVE-2025-22224 adalah kerentanan overflow VCMI-Severitas yang memungkinkan penyerang lokal dengan hak administratif pada tamu VM untuk melarikan diri dari kotak pasir dan menjalankan kode pada host sebagai proses VMX.
Broadcom memperingatkan pelanggan tentang hal itu bersama dengan dua kekurangan lainnya, CVE-2025-22225 dan CVE-2025-22226, pada hari Selasa, 4 Maret 2025, yang menginformasikan bahwa ketiganya sedang dieksploitasi dalam serangan sebagai zero-days.
Kelemahan ditemukan oleh Microsoft Ancaman Intelijen, yang mengamati eksploitasi mereka sebagai nol hari untuk periode yang dirahasiakan. Juga, belum ada informasi tentang asal serangan dan target telah dibagikan.
Badan Keamanan Cybersecurity & Infrastruktur AS (CISA) telah diberikan Badan -badan federal dan organisasi negara bagian hingga 25 Maret 2025, untuk menerapkan pembaruan dan mitigasi yang tersedia atau berhenti menggunakan produk tersebut.
The Shadowserver Foundation melaporkan bahwa sebagian besar contoh yang rentan berada di Cina (4.400), diikuti oleh Prancis (4.100), Amerika Serikat (3.800), Jerman (2.800), Iran (2.800), dan Brasil (2.200).
Namun, karena penggunaan VMware ESXI secara luas, hypervisor populer yang digunakan untuk virtualisasi di lingkungan TI perusahaan untuk manajemen mesin virtual, dampaknya global.
Untuk informasi lebih lanjut tentang versi ESXI yang memperbaiki CVE-2025-22224, pengguna disarankan untuk memeriksa Buletin Broadcom. Saat ini, tidak ada solusi untuk masalah ini.
Vendor juga telah menerbitkan a Halaman FAQ bagi pengguna untuk berbagi rekomendasi tindakan tambahan dan detail dampak.








