CISA, VMware ESXi 0-day Açığının Fidye Yazılımı Saldırılarında İstismar Edildiği Konusunda Uyardı


CISA, fidye yazılımı gruplarının CVE-2025-22225 adlı yüksek önem dereceli bir VMware ESXi sandbox kaçış (sandbox escape) açığını aktif olarak istismar ettiğini doğruladı.


Mart 2025’te Broadcom tarafından yamalanan bu güvenlik açığı, saldırganların sanal makine izolasyonunu aşmasına ve hipervizörler genelinde fidye yazılımı dağıtmasına olanak tanıyor.


CVE-2025-22225, VMware ESXi’de bulunan keyfi bellek yazma (arbitrary write) açığıdır ve CVSS skoru 8.2 olan Important (Önemli) seviyesinde derecelendirilmiştir.
VMX sürecinde yetkilere sahip kötü niyetli bir aktör, çekirdek seviyesinde keyfi yazma işlemini tetikleyerek sandbox’tan çıkabilir ve hipervizör üzerinde kontrol elde edebilir.


kaynak : https://cybersecuritynews.com/vmware...omware-attack/