
الكشف عن CVE-2025-41244
تحتوي VMware Aria Operations وVMware Tools على ثغرة تصعيد امتيازات محلية. قد يستغل فاعل محلي خبيث يتمتع بامتيازات غير إدارية ولديه حق الوصول إلى جهاز ظاهري مثبت عليه VMware Tools وتديره Aria Operations مع تمكين SDMP هذه الثغرة لتصعيد امتيازاته إلى صلاحيات الجذر (root) على الجهاز الظاهري نفسه.
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولًا عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل معي عبر Signal إذا كانت لديك أي أسئلة.