
- Advisory ID: VMSA-2025-0005
- CVSSv3 Range: 7.8
- Issue Date: 25 Mart 2025
- Updated On: 25 Mart 2025
- Etkilenen Ürünler
- VMware Tools
- Giriş
VMware Tools for Windows’ta bir kimlik doğrulama atlama güvenlik açığı, VMware’e özel olarak bildirilmiştir. Etkilenen VMware ürünlerinde bu güvenlik açığını gidermek için güncellemeler mevcuttur. - VMware Tools kimlik doğrulama atlama güvenlik açığı (CVE-2025-22230)
- VMware Tools for Windows’ta tespit edilen kimlik doğrulama atlama güvenlik açığı (CVE-2025-22230), yetersiz erişim kontrolü nedeniyle oluşmaktadır. Bu açık, Windows misafir sanal makinelerinde yönetici olmayan ayrıcalıklara sahip bir saldırganın, sanal makine içinde belirli yüksek ayrıcalıklı işlemleri gerçekleştirmesine olanak tanır.
- Bilinen Saldırı Vektörleri
- Windows misafir sanal makinesinde (VM) yönetici olmayan ayrıcalıklara sahip bir saldırgan, bu güvenlik açığını kullanarak VM içinde belirli yüksek ayrıcalıklı işlemleri gerçekleştirebilir.
- Çözüm ve Öneriler
Response Matrix:
VMware Product | Version | Running On | CVE | CVSSv3 | Severity | Fixed Version | Workarounds | Additional Documentation |
VMware Tools [2] | 12.x.x, 11.x.x | Windows | CVE-2025-22230 | 7.8 | Important | 12.5.1 [1] | None | None |
VMware Tools | 12.x.x, 11.x.x | Linux | CVE-2025-22230 | N/A | N/A | Unaffected | None | None |
VMware Tools | 12.x.x, 11.x.x | macOS | CVE-2025-22230 | N/A | N/A | Unaffected | None | None |
Son yazılar için;
vCSA Root (vCenter Server Appliance) Şifresi Nasıl Sıfırlanır?
Sistem Güncellemeleri: Canberk’in 2024 Yama Notları
vExpert 2025 Başvuruları Başladı!
VMware ESXi 8 & 7 Sürümleri ve Build Numaraları Rehberi
VMSA-2024-0022: VMware Aria Operations Güncellemeleri ile Önemli Güvenlik Açıkları Giderildi
vCenter Server Appliance Arşiv Diskini Temizleme
Red Hat Summit: Connect İstanbul 2024