• About
  • Advertise
  • Careers
  • Contact
Domingo, 1 Fevereiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

VMware publica o aviso VMSA-2025-0016: patches para vulnerabilidades “Importantes” no vCenter e NSX (CVE-2025-41250/41251/41252)

por Notícias Tecnologia
30/09/2025
em Tecnologia
0
0
ACÇÕES
2
VISTAS
Share on FacebookShare on Twitter

Broadcom, detentora da VMware, emitiu um aviso de segurança (VMSA-2025-0016) em 29 de setembro de 2025, alertando sobre três vulnerabilidades significativas que afetam o VMware vCenter Server e o VMware NSX/NSX-T. As falhas foram classificadas com um índice de severidade “Importante” e um intervalo CVSSv3 de 7,5 a 8,5.

As vulnerabilidades identificadas incluem:

  1. CVE-2025-41250: Injeção de cabeçalhos SMTP no vCenter, que permite a manipulação de e-mails de notificação por usuários sem privilégios administrativos, podendo resultar em phishing interno.

  2. CVE-2025-41251: Mecanismo fraco de recuperação de senha no NSX, permitindo que atacantes não autenticados enumerem nomes de usuário válidos, facilitando tentativas de ataques de força bruta.

  3. CVE-2025-41252: Outro vetor de enumeração de usuários no NSX, igualmente explorável sem autenticação.

A notificação abrange produtos como VMware Cloud Foundation, versões 7.0 e 8.0 do vCenter Server, e diversas versões do NSX e NSX-T. A empresa recomenda a aplicação imediata de patches, uma vez que não há soluções alternativas documentadas.

Os administradores são aconselhados a realizar um inventário das instâncias afetadas, avaliar a exposição e o risco, planejar a aplicação de patches e reforçar as medidas de segurança. A remediação é considerada urgente dada a gravidade das vulnerabilidades e a falta de medidas temporárias.

Broadcom enfatiza a necessidade de agir rapidamente para mitigar os riscos associados, uma vez que as falhas podem permitir que atacantes explorem profundamente os sistemas afetados. As atualizações já estão disponíveis, e a aplicação dos patches é a única forma eficaz de remediar os problemas identificados.

Tags: AvisoCVE2025412504125141252ImportantesNSXparapatchesPúblicavCenterVMSA20250016VMwarevulnerabilidades
Notícias Tecnologia

Notícias Tecnologia

Related Posts

SpaceX propõe à FCC uma constelação de 1.000.000 de “centros de dados” em órbita para IA

por Notícias Tecnologia
01/02/2026
0

SpaceX propõe um ambicioso sistema de satélites para centros de dados orbitais A SpaceX, empresa liderada por Elon Musk, apresentou...

Fortinet desativa o SSO do FortiCloud após um 0-day: a brecha que transforma a identidade em nuvem em “chave mestra”

por Notícias Tecnologia
01/02/2026
0

Fortinet desativa temporariamente SSO do FortiCloud devido a falha de segurança crítica Fortinet, uma das principais empresas de soluções de...

Por que a DRAM está ganhando a partida em relação à NAND na nova economia da memória

por Notícias Tecnologia
01/02/2026
0

A indústria de hardware está passando por uma transformação significativa impulsionada pelo avanço da inteligência artificial (IA), que está redefinindo...

Recommended

Imperial College London aposta em Intel Xeon 6 e Lenovo Neptune para o seu novo supercomputador HX2, mais potente e sustentável

8 meses atrás

Bancos Aumentam Utilização do Montante Total em Operações Financeiras

4 semanas atrás

Popular News

  • SpaceX propõe à FCC uma constelação de 1.000.000 de “centros de dados” em órbita para IA

    0 shares
    Share 0 Tweet 0
  • Dubai Lança Ambicioso Megaprojeto com Escritórios e 4.000 Residências

    0 shares
    Share 0 Tweet 0
  • Casas Pré-Fabricadas: Solução Acessível e Rápida para o Seu Novo Lar

    0 shares
    Share 0 Tweet 0
  • Doutorando da FEUP Conquista Novamente Prêmio em Concurso

    0 shares
    Share 0 Tweet 0
  • Fortinet desativa o SSO do FortiCloud após um 0-day: a brecha que transforma a identidade em nuvem em “chave mestra”

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal