• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 19 Agosto 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Mais de 17.000 servidores ESXi em risco: a vulnerabilidade crítica que ameaça os data centers

por Notícias Tecnologia
19/08/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Vulnerabilidade Crítica em VMware ESXi Coloca Servidores em Risco de Ataques Cibernéticos

18 de agosto de 2025 – A segurança em ambientes virtualizados está novamente em risco devido a uma falha crítica no VMware ESXi. Com mais de 17.000 servidores expostos globalmente, a vulnerabilidade conhecida como CVE-2025-41236 possibilita a execução remota de código sem necessidade de autenticação pela interface de gestão HTTP, sendo classificada com um CVSS de 9,3, que indica um nível crítico.

Esse problema afetará não apenas pequenos laboratórios, mas também a infraestrutura que sustenta uma parte significativa da nuvem privada, serviços de hospedagem e sistemas críticos de empresas e administrações públicas.

A CVE-2025-41236 é um desbordamento de inteiro na interface de gestão de ESXi. Nas versões afetadas (7.x e algumas 8.x), atacantes remotos podem explorar essa falha para executar código arbitrário com privilégios elevados no host. Além disso, há um conjunto de vulnerabilidades graves descobertas no mesmo pacote de atualizações, aumentando ainda mais o risco.

Dados recentes apontam que, enquanto em 19 de julho havia 17.238 servidores expostos, em 10 de agosto esse número mal havia caído para 16.330. O ritmo de aplicação de patches é alarmadamente baixo, permitindo que atacantes criem e compartilhem códigos de exploração funcional em fóruns clandestinos.

Os países mais vulneráveis incluem França, China, Estados Unidos e Alemanha, e os perfis em risco são especialmente críticos para provedores de hospedagem, administrações públicas e empresas que ainda operam com versões 7.x do ESXi sem planos de migração imediatos.

Com a CVE-2025-41236, o cenário se torna ainda mais preocupante, especialmente por conta do histórico de exploração de falhas anteriores por grupos de ransomware. O acesso direto ao hipervisor pode comprometer totalmente os ambientes de produção, resultando em impactos severos e potenciais perdas financeiras.

As ações recomendadas para mitigar esse risco incluem a atualização urgente para versões corrigidas do ESXi, restrição de acesso à interface de gestão, monitoramento de atividades suspeitas e implementação de cópias de segurança offline.

Esse episódio destaca a contínua vulnerabilidade da virtualização, que se mantém como um alvo preferencial para cibercriminosos. A situação demonstra que não se trata apenas de quando ocorrerão os ataques, mas sim de contra quem e em que escala. Urge que as equipes de sistemas ajam rapidamente para evitar uma catástrofe cibernética.

Tags: AmeaçacenterscriticadataESXimaisRiscoServidoresVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

CoreWeave destrona Inditex, Endesa e Hotusa como principal inquilino da Merlin Properties.

por Notícias Tecnologia
19/08/2025
0

CoreWeave transforma mercado imobiliário em Espanha com arrendamento de dados O mercado imobiliário corporativo na Espanha acaba de passar por...

NVIDIA expande o Project G-Assist e revoluciona o modding com RTX Remix na Gamescom

por Notícias Tecnologia
18/08/2025
0

NVIDIA apresenta inovações na Gamescom focadas em inteligência artificial aplicada ao gaming NVIDIA aproveitou a vitrine da Gamescom para revelar...

China recebe CPUs Intel Xeon 6P adaptadas com funções de segurança e vigilância

por Notícias Tecnologia
18/08/2025
0

A Guerra Tecnológica entre EUA e China: Montage Technology Lança Novos Processadores Seguros A disputa tecnológica entre Estados Unidos e...

Recommended

María Santos, nueva consejera delegada de REGIS-TR, SIX a partir del 1 de abril de 2025

María Santos Assumiu o Cargo de CEO da REGIS-TR, SIX em Abril de 2025

5 meses atrás

TSMC e Broadcom planejam adquirir partes da Intel, deixando a empresa dividida

6 meses atrás

Popular News

  • Português: Colaboração com a ONU em Conflitos e Crises Humanitárias

    0 shares
    Share 0 Tweet 0
  • Anúncio das Datas das Sessões do Plenário do COJ para 2025

    0 shares
    Share 0 Tweet 0
  • AMD toma da Intel a coroa dos servidores após décadas de domínio: já alcança 50% do mercado

    0 shares
    Share 0 Tweet 0
  • Nepal aceita Acordo da OMC sobre Subsídios à Pesca; Três Restantes para a Entrada em Vigor

    0 shares
    Share 0 Tweet 0
  • Como Solicitar Manuais Escolares Gratuitos para o Ano Letivo 2025/2026

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal