
【雲智維資安預警通知】
一、摘要
VMware 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及繞過身份驗證。
二、存在風險
VMware 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及繞過身份驗證,其影響系統如下:
受影響之系統/漏洞描述:
VMware ESX 8.0
VMware vCenter 8.0
VMware Workstation 25H2
VMware Fusion 25H2
VMware Cloud Foundation 5.x, 9.x.x.x
VMware vSphere Foundation 9.x.x.x
VMware Telco Cloud Platform 3.x, 4.x, 5.x
VMware Telco Cloud Infrastructure 3.x
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017
情資報告連結:https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017