A critical zero-day vulnerability (CVE-2025-41244) in VMware Aria Operations and VMware Tools has been actively exploited by China-linked hacking groups, allowing elevation of privileges and rooted access inside virtual machines.
A critical zero-day vulnerability (CVE-2025-41244) in VMware Aria Operations and VMware Tools has been actively exploited by China-linked hacking groups, allowing elevation of privileges and rooted access inside virtual machines.
サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)は、BroadcomのVMware ToolsおよびVMware Aria Operationsに影響を与える重大な特権エスカレーションの脆弱性の積極的な悪用について警告を発しています。
CVE-2025-41244として追跡されたこの0日間の欠陥は、仮想化されたインフラストラクチャを管理する組織に重大なリスクをもたらし、攻撃者が侵害されたシステムへのルートレベルのアクセスを獲得する可能性があります。
サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)は、BroadcomのVMware ToolsおよびVMware Aria Operationsに影響を与える重大な特権エスカレーションの脆弱性の積極的な悪用について警告を発しています。
CVE-2025-41244として追跡されたこの0日間の欠陥は、仮想化されたインフラストラクチャを管理する組織に重大なリスクをもたらし、攻撃者が侵害されたシステムへのルートレベルのアクセスを獲得する可能性があります。
アメリカサイバーセキュリティ・インフラ・セキュリティ・エージェンシー(CISA)は木曜日、Broadcom VMware ToolsとVMware Aria Operationsに影響を与える重大度の高いセキュリティ欠陥を、既知の悪用脆弱性(KEV)カタログに追加しました。
問題の脆弱性は CVE-2025-41244 (CVSS スコア: 7.8) で、攻撃者が悪用して、影響を受けやすいシステムでルートレベルの特権を取得する可能性があります。
アメリカサイバーセキュリティ・インフラ・セキュリティ・エージェンシー(CISA)は木曜日、Broadcom VMware ToolsとVMware Aria Operationsに影響を与える重大度の高いセキュリティ欠陥を、既知の悪用脆弱性(KEV)カタログに追加しました。
問題の脆弱性は CVE-2025-41244 (CVSS スコア: 7.8) で、攻撃者が悪用して、影響を受けやすいシステムでルートレベルの特権を取得する可能性があります。
2025年9月のアップデートで修正された「VMware Tools」および「VMware Aria Operations」に関する既知の脆弱性が、悪用されている可能性があることがわかった。
Broadcomでは現地時間2025年9月29日にセキュリティアドバイザリで、3件の脆弱性「CVE-2025-41244」「CVE-2025-41245」「CVE-2025-41246」を明らかにしているが、現地時間2025年10月30日に同アドバイザリを更新。このうち「CVE-2025-41244」が悪用されて…
2025年9月のアップデートで修正された「VMware Tools」および「VMware Aria Operations」に関する既知の脆弱性が、悪用されている可能性があることがわかった。
Broadcomでは現地時間2025年9月29日にセキュリティアドバイザリで、3件の脆弱性「CVE-2025-41244」「CVE-2025-41245」「CVE-2025-41246」を明らかにしているが、現地時間2025年10月30日に同アドバイザリを更新。このうち「CVE-2025-41244」が悪用されて…
📝 Selon GBHackers Security, la C…
https://cyberveille.ch/posts/2025-10-31-cisa-alerte-sur-lexploitation-active-dune-0-day-dans-vmware-tools-et-aria-operations-cve-2025-41244/ #0_day #Cyberveille
📝 Selon GBHackers Security, la C…
https://cyberveille.ch/posts/2025-10-31-cisa-alerte-sur-lexploitation-active-dune-0-day-dans-vmware-tools-et-aria-operations-cve-2025-41244/ #0_day #Cyberveille
(画像クレジット:Shutterstock) CISAはCVE-2025-41244をKEVに追加し、11月20日までのパッチ適用を義務付け このバグは、SDMPが有効なVMware Toolsを通じてローカル権限昇格を可能にする 中国のグループUNC5174が、西側およびアジアの機関を標的にスパイ活動のために悪用…
(画像クレジット:Shutterstock) CISAはCVE-2025-41244をKEVに追加し、11月20日までのパッチ適用を義務付け このバグは、SDMPが有効なVMware Toolsを通じてローカル権限昇格を可能にする 中国のグループUNC5174が、西側およびアジアの機関を標的にスパイ活動のために悪用…
A New 0-Day Sparks Urgency Across the Cybersecurity Landscape The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has issued a critical alert over a new zero-day vulnerability, CVE-2025-41244, targeting…
A New 0-Day Sparks Urgency Across the Cybersecurity Landscape The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has issued a critical alert over a new zero-day vulnerability, CVE-2025-41244, targeting…
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日、Broadcom VMware ToolsおよびVMware Aria Operationsに影響を与える重大なセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。これは、実際に悪用が報告されたことを受けたものです。 問題となっている脆弱性はCVE-2025-41244(CVSSスコア:7.8)であり、攻撃者が脆弱なシステムでroot権限を取得できる可能性があります。 「Broadcom VMware Aria…
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日、Broadcom VMware ToolsおよびVMware Aria Operationsに影響を与える重大なセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。これは、実際に悪用が報告されたことを受けたものです。 問題となっている脆弱性はCVE-2025-41244(CVSSスコア:7.8)であり、攻撃者が脆弱なシステムでroot権限を取得できる可能性があります。 「Broadcom VMware Aria…
CISA Adds Two Known Exploited Vulnerabilities to Catalog #CISA (Oct 30)
CVE-2025-24893 XWiki プラットフォームの評価インジェクション脆弱性
CVE-2025-41244 Broadcom VMware Aria Operations および VMware Tools の権限定義における安全でないアクションの脆弱性
www.cisa.gov/news-events/...
CISA Adds Two Known Exploited Vulnerabilities to Catalog #CISA (Oct 30)
CVE-2025-24893 XWiki プラットフォームの評価インジェクション脆弱性
CVE-2025-41244 Broadcom VMware Aria Operations および VMware Tools の権限定義における安全でないアクションの脆弱性
www.cisa.gov/news-events/...
Release Date October 30, 2025
CVE-2025-24893 XWiki Platform Eval Injection Vulnerability
CVE-2025-41244 Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
Release Date October 30, 2025
CVE-2025-24893 XWiki Platform Eval Injection Vulnerability
CVE-2025-41244 Broadcom VMware Aria Operations and VMware Tools Privilege Defined with Unsafe Actions Vulnerability
木曜日、CISAは米国政府機関に、BroadcomのVMware Aria OperationsとVMware Toolsソフトウェアの重大性の脆弱性を悪用した攻撃からシステムを保護するよう警告しました。
CVE-2025-41244として追跡され、1か月前にパッチが適用されたこの脆弱性により、管理権限のないローカル攻撃者は、VMware Tools を備えた仮想マシン (VM) にアクセスし、SDMP が有効になっている Aria Operations によって管理され、…
木曜日、CISAは米国政府機関に、BroadcomのVMware Aria OperationsとVMware Toolsソフトウェアの重大性の脆弱性を悪用した攻撃からシステムを保護するよう警告しました。
CVE-2025-41244として追跡され、1か月前にパッチが適用されたこの脆弱性により、管理権限のないローカル攻撃者は、VMware Tools を備えた仮想マシン (VM) にアクセスし、SDMP が有効になっている Aria Operations によって管理され、…
木曜日、CISAは米国政府機関に対し、BroadcomのVMware Aria OperationsおよびVMware Toolsソフトウェアの重大な脆弱性を悪用した攻撃からシステムを保護するよう警告しました。 CVE-2025-41244として追跡され、1か月前に修正されたこの脆弱性は、VMware Toolsがインストールされ、SDMPが有効なAria…
木曜日、CISAは米国政府機関に対し、BroadcomのVMware Aria OperationsおよびVMware Toolsソフトウェアの重大な脆弱性を悪用した攻撃からシステムを保護するよう警告しました。 CVE-2025-41244として追跡され、1か月前に修正されたこの脆弱性は、VMware Toolsがインストールされ、SDMPが有効なAria…
CISA adds actively exploited XWiki (CVE-2025-24893) and VMware (CVE-2025-41244) vulnerabilities to its KEV catalog.
-
IOCs: CVE-2025-24893, CVE-2025-41244
-
#CISA #ThreatIntel #Vulnerability
CISA adds actively exploited XWiki (CVE-2025-24893) and VMware (CVE-2025-41244) vulnerabilities to its KEV catalog.
-
IOCs: CVE-2025-24893, CVE-2025-41244
-
#CISA #ThreatIntel #Vulnerability
Interest | Match | Feed
https://www.bleepingcomputer.com/news/security/chinese-hackers-exploiting-vmware-zero-day-since-october-2024/
While the American technology giant didn't tag this security bug (CVE-2025-41244) as exploited in the wild, it thanked NVISO […]
https://www.bleepingcomputer.com/news/security/chinese-hackers-exploiting-vmware-zero-day-since-october-2024/
While the American technology giant didn't tag this security bug (CVE-2025-41244) as exploited in the wild, it thanked NVISO […]
You name it, VMware elevates it (CVE-2025-41244)
https://blog.nviso.eu/2025/09/29/you-name-it-vmware-elevates-it-cve-2025-41244/
“By matching and subsequently executing non-system binaries (CWE-426: Untrusted Search Path), the service discovery feature can be […]
You name it, VMware elevates it (CVE-2025-41244)
https://blog.nviso.eu/2025/09/29/you-name-it-vmware-elevates-it-cve-2025-41244/
“By matching and subsequently executing non-system binaries (CWE-426: Untrusted Search Path), the service discovery feature can be […]