CISA, VMware ESXi 0-day Açığının Fidye Yazılımı Saldırılarında İstismar Edildiği Konusunda Uyardı
CISA, fidye yazılımı gruplarının CVE-2025-22225 adlı yüksek önem dereceli bir VMware ESXi sandbox kaçış (sandbox escape) açığını aktif olarak istismar ettiğini doğruladı.
Mart 2025te Broadcom tarafından yamalanan bu güvenlik açığı, saldırganların sanal makine izolasyonunu aşmasına ve hipervizörler genelinde fidye yazılımı dağıtmasına olanak tanıyor.
CVE-2025-22225, VMware ESXide bulunan keyfi bellek yazma (arbitrary write) açığıdır ve CVSS skoru 8.2 olan Important (Önemli) seviyesinde derecelendirilmiştir.
VMX sürecinde yetkilere sahip kötü niyetli bir aktör, çekirdek seviyesinde keyfi yazma işlemini tetikleyerek sandboxtan çıkabilir ve hipervizör üzerinde kontrol elde edebilir.
kaynak : https://cybersecuritynews.com/vmware...omware-attack/
VMware ESXi 0-day Açığı 📛 📛 📛
4
●324
- 05-02-2026, 11:10:00
- 05-02-2026, 11:30:23Bilgilendirme için teşekkürler.
Elinize sağlık - 05-02-2026, 11:33:45Merhaba,
Bilgilendirme için teşekkür ederiz.
Saygılarımızla