Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

VMware: Falhas graves exigem correções imediatas

Redação TechParaTodos
Atualizado em: 31 de janeiro de 2025 15:21
Redação TechParaTodos
Compartilhar
Compartilhar

Você sabia que suas ferramentas de virtualização podem ter brechas de segurança? A notícia recente sobre falhas na VMware Cloud Foundation gerou um alerta para todos nós. Vamos descobrir o que aconteceu e como proteger seus dados!

Contents
Vulnerabilidades Críticas na VMware Cloud FoundationO que aconteceu?Quais as vulnerabilidades?A Importância de Aplicar Patches

Vulnerabilidades Críticas na VMware Cloud Foundation

A Broadcom, empresa que controla a VMware, corrigiu cinco falhas graves em suas ferramentas de gerenciamento de TI e logs dentro da Cloud Foundation. Essas falhas são consideradas de alta severidade, duas delas podendo levar ao vazamento de credenciais.

O que aconteceu?

As vulnerabilidades afetam o Aria Operations (para gerenciamento de operações de TI) e o Aria Operations for Logs (para armazenamento e análise de dados de log). Ambas as ferramentas são parte da VMware Cloud Foundation, versões 4.x e 5.x. Isso significa que um grande número de empresas pode estar em risco.

A exploração dessas falhas requer acesso autorizado aos sistemas vulneráveis. Ou seja, criminosos podem usar contas comprometidas ou contas de funcionários mal-intencionados para acessar os dados.

Quais as vulnerabilidades?

Quatro das vulnerabilidades (CVE-2025-22218, CVE-2025-22219, CVE-2025-22220, e CVE-2025-22221) afetam o VMware Aria Operations for Logs, versões 8 e superiores. Uma (CVE-2025-22222) afeta o VMware Aria Operations nas mesmas versões. A atualização para a versão 8.18.3 resolve o problema.

A mais grave é a CVE-2025-22218, que permite a leitura de credenciais com permissões de administrador “somente visualização”. Outra vulnerabilidade, a CVE-2025-22222, também permite o acesso a credenciais, mas requer um ID de credencial de serviço válido.

Além disso, existem duas vulnerabilidades de XSS (Cross-Site Scripting): CVE-2025-22219 e CVE-2025-22221. Elas permitem injeção de scripts maliciosos no navegador do usuário. A CVE-2025-22219 não exige privilégios de administrador para ser explorada.

Por fim, a CVE-2025-22220 permite a elevação de privilégios, permitindo que usuários com acesso à API do Aria Operations for Logs realizem operações que normalmente exigem privilégios de administrador.

A Importância de Aplicar Patches

A VMware é um alvo frequente de ataques, devido à sua grande utilização em empresas e governos. Por isso, atualizar seus sistemas com os patches disponíveis é crucial para evitar problemas. Não espere que algo aconteça; atualize seus sistemas agora!

Lembre-se, a segurança da informação é fundamental. Não subestime a importância de aplicar atualizações de segurança regularmente.

Conclusão: A atualização para a versão 8.18.3 do VMware Aria Operations e Aria Operations for Logs é essencial para corrigir essas vulnerabilidades e garantir a segurança dos seus dados. A negligência pode resultar em vazamento de informações sigilosas e comprometer a segurança da sua empresa. A atuação rápida é a melhor maneira de se proteger.

Deixe seu comentário abaixo compartilhando suas experiências com atualizações de segurança!

TAGGED:correçõescorreções de softwarefalhas de segurançasegurançatecnologiaVMware

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Falência 23andMe: proteja seus dados após vazamento

3 Min de Leitura
Segurança

Ataque na cadeia de suprimentos: pior que SolarWinds

4 Min de Leitura
Segurança

Reino Unido investiga TikTok e Reddit: dados de crianças em risco

4 Min de Leitura
Segurança

Golpe no Zoom: criminosos roubam dinheiro com acesso remoto

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?