• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 30 Setembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

VMware publica o aviso VMSA-2025-0016: patches para vulnerabilidades “Importantes” no vCenter e NSX (CVE-2025-41250/41251/41252)

por Notícias Tecnologia
30/09/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Broadcom, detentora da VMware, emitiu um aviso de segurança (VMSA-2025-0016) em 29 de setembro de 2025, alertando sobre três vulnerabilidades significativas que afetam o VMware vCenter Server e o VMware NSX/NSX-T. As falhas foram classificadas com um índice de severidade “Importante” e um intervalo CVSSv3 de 7,5 a 8,5.

As vulnerabilidades identificadas incluem:

  1. CVE-2025-41250: Injeção de cabeçalhos SMTP no vCenter, que permite a manipulação de e-mails de notificação por usuários sem privilégios administrativos, podendo resultar em phishing interno.

  2. CVE-2025-41251: Mecanismo fraco de recuperação de senha no NSX, permitindo que atacantes não autenticados enumerem nomes de usuário válidos, facilitando tentativas de ataques de força bruta.

  3. CVE-2025-41252: Outro vetor de enumeração de usuários no NSX, igualmente explorável sem autenticação.

A notificação abrange produtos como VMware Cloud Foundation, versões 7.0 e 8.0 do vCenter Server, e diversas versões do NSX e NSX-T. A empresa recomenda a aplicação imediata de patches, uma vez que não há soluções alternativas documentadas.

Os administradores são aconselhados a realizar um inventário das instâncias afetadas, avaliar a exposição e o risco, planejar a aplicação de patches e reforçar as medidas de segurança. A remediação é considerada urgente dada a gravidade das vulnerabilidades e a falta de medidas temporárias.

Broadcom enfatiza a necessidade de agir rapidamente para mitigar os riscos associados, uma vez que as falhas podem permitir que atacantes explorem profundamente os sistemas afetados. As atualizações já estão disponíveis, e a aplicação dos patches é a única forma eficaz de remediar os problemas identificados.

Tags: AvisoCVE2025412504125141252ImportantesNSXparapatchesPúblicavCenterVMSA20250016VMwarevulnerabilidades
Notícias Tecnologia

Notícias Tecnologia

Related Posts

78% dos espanhóis acredita que a IA transformará suas vidas nos próximos cinco anos.

por Notícias Tecnologia
30/09/2025
0

A inteligência artificial (IA) já não é mais vista como uma promessa futura, mas sim como uma realidade que está...

Puppet amplia a automação empresarial para dispositivos de rede e edge: Perforce lança Puppet Edge para unificar a gestão híbrida.

por Notícias Tecnologia
30/09/2025
0

Perforce Lança Puppet Edge: Uma Solução de Automação Para Ambientes de Edge Computing A complexidade da infraestrutura moderna continua a...

Nasdaq e AWS se unem para modernizar a infraestrutura financeira: Calypso será implantado como serviço gerenciado na nuvem

por Notícias Tecnologia
30/09/2025
0

A transformação digital nos mercados financeiros e na banca global ganhou um novo capítulo. Em um anúncio recente, a Nasdaq...

Recommended

Corcoran Expande suas Atividades em Portugal no Mercado de Imóveis de Luxo

6 meses atrás

Explorando Custos e Vantagens nas Melhores Localizações para Investimento Imobiliário

3 meses atrás

Popular News

  • VMware publica o aviso VMSA-2025-0016: patches para vulnerabilidades “Importantes” no vCenter e NSX (CVE-2025-41250/41251/41252)

    0 shares
    Share 0 Tweet 0
  • 78% dos espanhóis acredita que a IA transformará suas vidas nos próximos cinco anos.

    0 shares
    Share 0 Tweet 0
  • Erros Fiscais Comuns de Autônomos em 2025: O Que Você Deve Evitar

    0 shares
    Share 0 Tweet 0
  • Puppet amplia a automação empresarial para dispositivos de rede e edge: Perforce lança Puppet Edge para unificar a gestão híbrida.

    0 shares
    Share 0 Tweet 0
  • Casas Novas a Preços Acessíveis: Encontre o Seu Novo Lar!

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal