• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Patch di Broadcom VMware ARIA difetti – Gli exploit possono comportare un furto di credenziali

Michele by Michele
31/01/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


31 gennaio 2025Ravie LakshmananVulnerabilità / sicurezza dei dati

VMware Aria difetti

Broadcom ha rilasciato Aggiornamenti di sicurezza per patch cinque difetti di sicurezza che incidono sulle operazioni ARIA VMware e le operazioni ARIA per i registri, avvertendo i clienti che gli aggressori potrebbero sfruttarli per ottenere un accesso elevato o ottenere informazioni sensibili.

L’elenco dei difetti identificati, che incidono sulle versioni 8.x del software program, è sotto –

  • CVE-2025-22218 (Punteggio CVSS: 8.5) – Un attore dannoso con visualizzazione solo le autorizzazioni amministrative possono essere in grado di leggere le credenziali di un prodotto VMware integrato con le operazioni VMware ARIA per i registri
  • CVE-2025-22219 (Punteggio CVSS: 6.8)-Un attore dannoso con privilegi non amministrativi può essere in grado di iniettare uno script dannoso che può portare a operazioni arbitrarie come utente amministrativo tramite un attacco di script siti (XSS) memorizzato
  • CVE-2025-22220 (Punteggio CVSS: 4.3) – Un attore dannoso con privilegi non amministrativi e l’accesso alla rete alle operazioni ARIA per i registri API può essere in grado di eseguire determinate operazioni nel contesto di un utente amministrativo
  • CVE-2025-22221 (Punteggio CVSS: 5.2) – Un attore dannoso con privilegi amministrativi per le operazioni di VMware Aria per i registri può essere in grado di iniettare uno script dannoso che potrebbe essere eseguito nel browser di una vittima durante l’esecuzione di un’azione di eliminazione nella configurazione dell’agente
  • CVE-2025-22222 (Punteggio CVSS: 7.7) – Un utente dannoso con privilegi non amministrativi può sfruttare questa vulnerabilità per recuperare le credenziali per un plug -in in uscita se è noto un ID credenziale di servizio valido
Sicurezza informatica

I ricercatori della sicurezza Maxime Escourbiac di Michelin Cert e Yassine Bengana e Quentin Ebel di Abicom e parte del group Michelin CERT per aver rilevato e segnalato i difetti. Vale la pena notare che lo stesso group ha individuato altre due carenze nello stesso prodotto (CVE-2024-38832 e CVE-2024-38833) alla high quality di novembre 2024.

Tutte le vulnerabilità di cui sopra sono state patchate nelle operazioni ARIA VMware e nelle operazioni ARIA per i registri versione 8.18.3. Il fornitore di servizi di virtualizzazione non fa menzione di questi problemi sfruttati in natura.

La consulenza arriva giorni dopo Broadcom avvertito di un difetto di sicurezza advert alta severità nel bilanciamento del carico AVI VMware (CVE-2025-22217, punteggio CVSS: 8.6) che potrebbe essere armato da attori dannosi per ottenere l’accesso al database.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: ARIABroadcomcomportarecredenzialidifettiexploitfurtoglipatchpossonoVMware
Michele

Michele

Next Post
Foresta e deserto

Foresta e deserto

Recommended.

Le migliori scelte di libri per gli ingegneri dell’affidabilità del sito

Le migliori scelte di libri per gli ingegneri dell’affidabilità del sito

08/05/2025
Impossibile creare un thread “

Impossibile creare un thread “

28/04/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Questo nuovo promettente emulatore di swap ha appena ottenuto il suo primo aggiornamento

Questo nuovo promettente emulatore di swap ha appena ottenuto il suo primo aggiornamento

05/06/2025
Tragedia padre-figlia: secondo escursionista trovato morto sul monte Katahdin

Tragedia padre-figlia: secondo escursionista trovato morto sul monte Katahdin

05/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved