Código HTML do Conteúdo

Post: Broadcom emite patches para falhas de segurança do VMware NSX e vCenter - Against Invaders - Notícias de CyberSecurity para humanos.


<div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-afa21c31-e452-4310-853f-c6a93cdd57a9"> <p>Um conjunto de atualiza&ccedil;&otilde;es de seguran&ccedil;a substanciais para VMware NSX e vCenter foi lan&ccedil;ado pela Broadcom, abordando v&aacute;rias vulnerabilidades de alta gravidade que podem expor os sistemas corporativos a ataques cibern&eacute;ticos.</p> <p>As falhas, divulgadas nas &uacute;ltimas atualiza&ccedil;&otilde;es do VMware vCenter e NSX<em>, </em>abordam v&aacute;rias vulnerabilidades (CVE-2025-41250, CVE-2025-41251, CVE-2025-41252), que foram relatadas pela Ag&ecirc;ncia de Seguran&ccedil;a Nacional dos EUA e pesquisadores de seguran&ccedil;a independentes.</p> <p>Eles afetam v&aacute;rios produtos da Broadcom, incluindo VMware Cloud Foundation, NSX-T e VMware Telco Cloud Platform.</p> <p>Um dos problemas mais graves, rastreado como CVE-2025-41250, &eacute; um bug de inje&ccedil;&atilde;o de cabe&ccedil;alho SMTP no vCenter. Com uma pontua&ccedil;&atilde;o b&aacute;sica CVSSv3 de 8,5, ele permite que invasores com privil&eacute;gios n&atilde;o administrativos modifiquem as notifica&ccedil;&otilde;es por e-mail associadas a tarefas agendadas. A Broadcom disse que n&atilde;o h&aacute; solu&ccedil;&otilde;es alternativas dispon&iacute;veis e os usu&aacute;rios devem aplicar as vers&otilde;es corrigidas imediatamente.</p> <p>Duas outras falhas no VMware NSX, CVE-2025-41251 e CVE-2025-41252, decorrem de pontos fracos no processo de autentica&ccedil;&atilde;o. Ambos permitem que invasores n&atilde;o autenticados enumerem nomes de usu&aacute;rio v&aacute;lidos, uma etapa que pode suportar tentativas de login n&atilde;o autorizadas ou de for&ccedil;a bruta.</p> <p>&ldquo;Com base nas informa&ccedil;&otilde;es dispon&iacute;veis, essas vulnerabilidades podem ser combinadas para criar um caminho de ataque vi&aacute;vel do reconhecimento n&atilde;o autenticado para o comprometimento autenticado&rdquo;, disse Mayuresh Dani, gerente de pesquisa de seguran&ccedil;a da Qualys Threat Research Unit.</p> <p>&ldquo;Uma vez autenticados (considerando privil&eacute;gios limitados), os agentes de amea&ccedil;as explorar&atilde;o a inje&ccedil;&atilde;o de cabe&ccedil;alho SMTP do vCenter para redirecionar potencialmente a comunica&ccedil;&atilde;o confidencial e aumentar seus privil&eacute;gios.&rdquo;</p> <p><a href="https://www.infosecurity-magazine.com/news/infosec2025-seven-steps/" target="_blank"><em>Leia mais sobre gerenciamento de patches de seguran&ccedil;a cibern&eacute;tica: Sete etapas para criar um programa maduro de gerenciamento de vulnerabilidades</em></a></p> <p>As vulnerabilidades s&atilde;o classificadas como &ldquo;Altas&rdquo; com pontua&ccedil;&otilde;es CVSS variando de 7,5 a 8,5. Os pontos fracos afetam uma ampla gama de solu&ccedil;&otilde;es de infraestrutura VMware usadas em ambientes corporativos e de telecomunica&ccedil;&otilde;es.</p> <p>De acordo com a Broadcomadvisory, os seguintes produtos s&atilde;o afetados:</p> <ul> <li> <p>VMware NSX</p> </li> <li> <p>NSX-T</p> </li> <li> <p>Funda&ccedil;&atilde;o VMware Cloud</p> </li> <li> <p>VMware vCenter Server</p> </li> <li> <p>Plataforma de nuvem VMware Telco</p> </li> <li> <p>Infraestrutura de nuvem de telecomunica&ccedil;&otilde;es da VMware</p> </li> </ul> <p>&ldquo;Os dois bugs do NSX permitem que usu&aacute;rios n&atilde;o autenticados confirmem quais nomes de usu&aacute;rio existem em um sistema&rdquo;, explicou Jason Soroko, membro s&ecirc;nior da Sectigo.</p> <p>&ldquo;Mesmo sem a execu&ccedil;&atilde;o direta do c&oacute;digo, esses tipos de falhas s&atilde;o blocos de constru&ccedil;&atilde;o atraentes que os advers&aacute;rios combinam com credenciais fracas ou reutilizadas para se aprofundar, o que ajuda a explicar por que uma ag&ecirc;ncia de intelig&ecirc;ncia os sinalizaria apesar das classifica&ccedil;&otilde;es altas, em vez de cr&iacute;ticas.&rdquo;</p> <h2>Divulga&ccedil;&atilde;o mais ampla</h2> <p>Juntamente com esses patches, a Broadcom tamb&eacute;m revelou tr&ecirc;s outras vulnerabilidades no VMware Aria Operations e no VMware Tools.</p> <p>Essas falhas (CVE-2025-41244, CVE-2025-41245, CVE-2025-41246) podem permitir que os invasores escalem privil&eacute;gios para root, roubem credenciais ou acessem VMs convidadas.</p> <p>&ldquo;A &uacute;ltima vez que a NSA relatou vulnerabilidades do VMware foi quando atores patrocinados pelo Estado russo as exploraram ativamente&rdquo;, observou Dani, referindo-se a<a href="https://www.infosecurity-magazine.com/news/nsa-patch-vmware-bug-stop-russian/" target="_blank"> <u>CVE-2020-4006</u></a>.</p> <p>&ldquo;Isso sugere que a ag&ecirc;ncia pode ter intelig&ecirc;ncia indicando potencial interesse de explora&ccedil;&atilde;o de atores do estado-na&ccedil;&atilde;o.&rdquo;</p> <p>No momento da publica&ccedil;&atilde;o, Soroko esclareceu: &ldquo;N&atilde;o h&aacute; confirma&ccedil;&atilde;o p&uacute;blica de que os bugs de enumera&ccedil;&atilde;o de nome de usu&aacute;rio do NSX ou a inje&ccedil;&atilde;o de cabe&ccedil;alho SMTP do vCenter foram explorados na natureza&rdquo;.</p> <p>Ainda assim, os administradores s&atilde;o instados a atualizar os sistemas afetados o mais r&aacute;pido poss&iacute;vel para mitigar os riscos. Vers&otilde;es fixas e documenta&ccedil;&atilde;o est&atilde;o dispon&iacute;veis no site de suporte da Broadcom.</p> </div>