00dias
00horas
00min.
00seg.

Threats

Broadcom lança alerta e correção para vulnerabilidade no VMware Tools

Foi recentemente descoberta uma vulnerabilidade no VMware Tools para Windows que permite a elevação de privilégios nas máquinas virtuais afetadas

28/03/2025

Broadcom lança alerta e correção para vulnerabilidade no VMware Tools

A Broadcom está a alertar os seus clientes de uma vulnerabilidade de alta severidade que afeta o VMware Tools para Windows. A vulnerabilidade em questão (CVE-2025-22230) é um problema que decorre de um controlo de acesso inadequado e pode permite o aumento de privilégios nos sistemas afetados.

Esta falha tem uma pontuação de criticidade de 7.8 em dez porque pode ser explorada em ataques de baixa complexidade sem qualquer interação do utilizador. A Broadcom indica que “um ator malicioso com privilégios não-administrativos numa máquina virtual convidada pode ganhar habilidade para certas operações de altos privilégios dentro da máquina virtual”.

A Broadcom notou que a falha não tem nenhum workaround e os clientes devem aplicar a correção que foi lançada para defender contra a exploração. Os produtos afetados incluem as versões 11.x e 12.x do VMware Tools para Windows e a correção fica disponível na versão 12.5.1[1]. As versões para Linux e MacOS não são afetadoa.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.