• About
  • Advertise
  • Careers
  • Contact
Quarta-feira, 7 Janeiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

VMware corrige vulnerabilidades críticas em ESXi, Workstation e Fusion: Atualização urgente recomendada

por Notícias Tecnologia
05/03/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Broadcom, a empresa controladora do VMware, emitiu atualizações de segurança críticas para corrigir diversas vulnerabilidades em seus produtos, incluindo VMware ESXi, Workstation e Fusion. As falhas, classificadas como CVE-2025-22224, CVE-2025-22225 e CVE-2025-22226, apresentam severidade que varia entre 7,1 e 9,3 na escala CVSSv3. Especialistas alertam que a aplicação imediata dos patches é crucial para evitar riscos à segurança.

Descrição das Vulnerabilidades

  1. CVE-2025-22224: Esta vulnerabilidade, classificada como crítica (CVSS 9.3), refere-se a um desbordamento de memória no VMCI, afetando o VMware ESXi. Um atacante com privilégios administrativos dentro de uma máquina virtual pode executar código arbitrário, comprometendo o sistema. Há confirmação de que esta falha já foi explorada em ataques.

  2. CVE-2025-22225: Classificada como importante (CVSS 8.2), esta falha permite a escrita arbitrária no kernel do ESXi. Um atacante com privilégios no processo VMX pode executar código malicioso, levando a um possível comprometimento do host.

  3. CVE-2025-22226: Outra vulnerabilidade importante (CVSS 7.1) foi identificada no sistema de arquivos compartilhados HGFS, resultando em leituras fora dos limites de memória. Isso permite que um atacante filtre informações sensíveis do processo VMX, aumentando o risco de vazamentos de dados.

Produtos e Versões Afetadas

Diversos produtos da VMware são afetados, incluindo versões específicas do ESXi, Workstation, Fusion, Cloud Foundation e Telco Cloud Platform. As atualizações para corrigir as falhas já estão disponíveis e devem ser aplicadas sem demora.

Necessidade de Atualização Imediata

Não há soluções temporárias disponíveis para mitigar essas vulnerabilidades. A única proteção eficaz é a aplicação dos patches o mais rápido possível.

Procedimento de Atualização

As organizações são aconselhadas a identificar produtos e versões afetadas, fazer o download dos patches pelo portal de suporte da VMware e seguir a documentação oficial para aplicar as atualizações. Além disso, devem reiniciar os serviços de VMware e monitorar os logs do sistema para identificar tentativas de exploração anteriores.

Devido à confirmação de exploração ativa de pelo menos uma dessas vulnerabilidades, é essencial que as empresas priorizem a aplicação dos patches para proteger suas infraestruturas. Para mais informações, é possível consultar o VMware Security Advisory (VMSA-2025-0004).

Tags: AtualizaçãocorrigeCríticasESXiFusionrecomendadaurgenteVMwarevulnerabilidadesWorkstation
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Microsoft compra Osmos para levar a “engenharia de dados autônoma” ao Fabric e acelerar a análise pronta para Inteligência Artificial

por Notícias Tecnologia
07/01/2026
0

Microsoft adquire plataforma de engenharia de dados Osmos A Microsoft anunciou a aquisição da plataforma Osmos, uma inovadora solução de...

O gasto global em infraestrutura de nuvem ultrapassa US$ 102,6 bilhões no terceiro trimestre de 2025 e a corrida pela IA entra em “modo produção”

por Notícias Tecnologia
07/01/2026
0

O mercado global de serviços de infraestrutura em nuvem continua a sua trajetória de crescimento, atingindo US$ 102,6 bilhões no...

MSI transforma o PC “de vitrine” em um ecossistema de montagem: placas AM5 MAX, proteção ativa do conector 12V-2×6 e refrigeração com OLED curvo na CES 2026

por Notícias Tecnologia
07/01/2026
0

No CES 2026, a MSI revelou um "ecossistema de construção de PC" Durante o CES 2026, a MSI fez sua...

Recommended

Grupo Lar planeja expandir investimentos em shoppings em Portugal

7 meses atrás

NVIDIA, Apple e AMD garantem toda a produção futura da TSMC nos EUA antes do término das fábricas.

8 meses atrás

Popular News

  • Debate Presidencial Destaca Imigração, Política Externa e Conflitos Diretos

    0 shares
    Share 0 Tweet 0
  • Startup Inova com Tecnologia para Aumentar a Previsibilidade em Ensaios Clínicos

    0 shares
    Share 0 Tweet 0
  • Novo Pacote Fiscal para Habitação: Investimento entre 200 e 300 Milhões de Euros

    0 shares
    Share 0 Tweet 0
  • Madagascar inicia investigação de salvaguardas sobre produtos de pastelaria seca e cereais matinais

    0 shares
    Share 0 Tweet 0
  • EUIPO promove Webinar sobre o Fundo PME 2026: Oportunidades e Benefícios para Pequenas e Médias Empresas

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal