VMWare 產品多個漏洞
最後更新
2026年03月04日
發佈日期:
2026年02月25日
1839
觀看次數
風險: 極高度風險
類型: 操作系統 - 網絡操作系統

於 VMware 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、跨網站指令碼及遠端執行任意程式碼。
注意:
CVE-2026-22719 正被廣泛利用。未經身份驗證的惡意使用者可利用此漏洞執行任意命令,可能導致在 VMware Aria Operations 支援輔助產品遷移時執行遠端程式碼。因此,風險等級被評為極高度風險。
[更新於 2026-03-04]
更新風險等級、描述、及相關連結。
影響
- 跨網站指令碼
- 遠端執行程式碼
- 權限提升
受影響之系統或技術
- VMware Aria Operations 8.x
- VMware Cloud Foundation 4.x, 5.x, 9.x.x.x
- VMware Telco Cloud Platform 4.x, 5.x
- VMware Telco Cloud Infrastructure 2.x, 3.x
- VMware vSphere Foundation 9.x.x.x
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
- 安裝供應商提供的修補程式:
- https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947
漏洞識別碼
資料來源
相關連結
分享至
