• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 16 Dezembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

VMware publica o aviso VMSA-2025-0016: patches para vulnerabilidades “Importantes” no vCenter e NSX (CVE-2025-41250/41251/41252)

por Notícias Tecnologia
30/09/2025
em Tecnologia
0
0
ACÇÕES
1
VISTAS
Share on FacebookShare on Twitter

Broadcom, detentora da VMware, emitiu um aviso de segurança (VMSA-2025-0016) em 29 de setembro de 2025, alertando sobre três vulnerabilidades significativas que afetam o VMware vCenter Server e o VMware NSX/NSX-T. As falhas foram classificadas com um índice de severidade “Importante” e um intervalo CVSSv3 de 7,5 a 8,5.

As vulnerabilidades identificadas incluem:

  1. CVE-2025-41250: Injeção de cabeçalhos SMTP no vCenter, que permite a manipulação de e-mails de notificação por usuários sem privilégios administrativos, podendo resultar em phishing interno.

  2. CVE-2025-41251: Mecanismo fraco de recuperação de senha no NSX, permitindo que atacantes não autenticados enumerem nomes de usuário válidos, facilitando tentativas de ataques de força bruta.

  3. CVE-2025-41252: Outro vetor de enumeração de usuários no NSX, igualmente explorável sem autenticação.

A notificação abrange produtos como VMware Cloud Foundation, versões 7.0 e 8.0 do vCenter Server, e diversas versões do NSX e NSX-T. A empresa recomenda a aplicação imediata de patches, uma vez que não há soluções alternativas documentadas.

Os administradores são aconselhados a realizar um inventário das instâncias afetadas, avaliar a exposição e o risco, planejar a aplicação de patches e reforçar as medidas de segurança. A remediação é considerada urgente dada a gravidade das vulnerabilidades e a falta de medidas temporárias.

Broadcom enfatiza a necessidade de agir rapidamente para mitigar os riscos associados, uma vez que as falhas podem permitir que atacantes explorem profundamente os sistemas afetados. As atualizações já estão disponíveis, e a aplicação dos patches é a única forma eficaz de remediar os problemas identificados.

Tags: AvisoCVE2025412504125141252ImportantesNSXparapatchesPúblicavCenterVMSA20250016VMwarevulnerabilidades
Notícias Tecnologia

Notícias Tecnologia

Related Posts

NVIDIA prepara um software “opt-in” para monitorar frotas de GPUs em data centers e promete transparência: sem ‘kill switch’ nem portas dos fundos

por Notícias Tecnologia
15/12/2025
0

À medida que a infraestrutura de Inteligência Artificial se torna mais complexa, os centros de dados estão se transformando em...

A febre pelas NVIDIA H200 na China reabre a guerra do chip: EUA permitem vendas, mas cobram pedágio; Pequim estuda impor limites

por Notícias Tecnologia
15/12/2025
0

A disputa pelo domínio tecnológico entre Estados Unidos e China volta a ganhar destaque, com a NVIDIA assumindo um papel...

Prémio Arquivo.pt: Preparativos para a Edição de 2026

por Notícias Tecnologia
15/12/2025
0

Na primeira semana de janeiro de 2026, será lançada a 9.ª edição do Prémio Arquivo.pt, um convite à comunidade para...

Recommended

Cloudflare lança novas ferramentas Zero Trust para garantir a adoção em massa da IA generativa

4 meses atrás

Habitações Sustentáveis em Londres: Fomentando a Vida Comunitária

5 meses atrás

Popular News

  • Governo Espanhol Penaliza Airbnb por Anúncios Irregulares: Multa de Mais de 65 Mil Unidades

    0 shares
    Share 0 Tweet 0
  • Visita do Cardeal Patriarca de Lisboa à E P Carregueira: Um Encontro de Fé e Comunidade

    0 shares
    Share 0 Tweet 0
  • Professora da UTAD Assume Presidência do Círculo Ibérico de Economia Empresarial

    0 shares
    Share 0 Tweet 0
  • NVIDIA prepara um software “opt-in” para monitorar frotas de GPUs em data centers e promete transparência: sem ‘kill switch’ nem portas dos fundos

    0 shares
    Share 0 Tweet 0
  • Turismo de Natal e Criatividade Digital: 4 Chaves para Atrair o Usuário Neste Natal

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal