Data: 2025-10-02 08:27:19
Autor: Inteligência Against Invaders
2025-092
09/30/2025
Várias vulnerabilidades foram descobertas no VMware Aria Operations e no VMware Tools, a mais grave das quais pode permitir o escalonamento de privilégios para root. O VMware Aria é uma plataforma de gerenciamento multi-cloud que fornece automação, operações e gerenciamento de custos para aplicativos e infraestrutura em ambientes de nuvem privada, pública e híbrida. A exploração bem-sucedida da mais grave dessas vulnerabilidades pode permitir o escalonamento de privilégios para a raiz. Um invasor poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
NVISO indica que a vulnerabilidade CVE-2025-41244 foi explorada como um dia zero desde meados de outubro de 2024 pelo agente de ameaças vinculado à ChinaUNC5174.
Grandes e médias entidades governamentaisALTO
Governo pequenoMÉDIA
Entidades de grandes e médias empresasALTO
Entidades de pequenas empresasMÉDIA
Várias vulnerabilidades foram descobertas no VMware Aria Operations e no VMware Tools, a mais grave das quais pode permitir o escalonamento de privilégios para root. Os detalhes da vulnerabilidade são os seguintes:
Tática: Escalonamento de privilégios (TA0004):
Técnica: Exploração para escalonamento de privilégios (T1068):
A exploração bem-sucedida da mais grave dessas vulnerabilidades pode permitir o escalonamento de privilégios para a raiz. Um invasor poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
Recomendamos que as seguintes ações sejam tomadas: