Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevos defectos de seguridad que se encuentran en VMware Tools y CrushFTP: alto riesgo, sin solución
  • Tecnología

Nuevos defectos de seguridad que se encuentran en VMware Tools y CrushFTP: alto riesgo, sin solución

teknomers 27 de Mart de 2025 (Last updated: 27 de Mart de 2025) 2 minutes read
Nuevos defectos de seguridad que se encuentran en VMware Tools


26 de marzo de 2025Ravie LakshmananSeguridad de vulnerabilidad / datos

Broadcom ha emitido parches de seguridad para abordar una falla de seguridad de alta severidad en las herramientas de VMware para Windows que podrían conducir a un bypass de autenticación.

Seguido como CVE-2025-22230, la vulnerabilidad tiene una calificación 7.8 en el sistema de puntuación de vulnerabilidad común de diez puntos (CVSS).

“VMware Tools for Windows contiene una vulnerabilidad de derivación de autenticación debido al control de acceso inadecuado”, Broadcom dicho En una alerta emitida el martes. “Un actor malicioso con privilegios no administrativos en una VM invitada de Windows puede obtener la capacidad de realizar ciertas operaciones de alto privilegio dentro de esa VM”.

Acreditado al descubrir e informar el defecto está Sergey Bliznyuk de la compañía de ciberseguridad rusa Positive Technologies.

Ciberseguridad

CVE-2025-22230 Impacta las herramientas VMware para las versiones de Windows 11.xx y 12.xx Se ha solucionado en la versión 12.5.1. No hay soluciones que aborden el problema.

Crushftp revela una nueva falla

El desarrollo se produce cuando CrushFTP ha advertido a los clientes de una vulnerabilidad de acceso de puerto “no autenticada HTTP (S) que afecta a las versiones 10 y 11 de CrushFTP. Aún no se ha asignado un identificador CVE.

“Este problema afecta a CrushFTP V10/V11, pero no funciona si tiene la función DMZ de CrushFTP en su lugar”, la compañía dicho. “La vulnerabilidad se reveló responsablemente, no se está utilizando activamente en la naturaleza que conocemos, no se darán más detalles en este momento”.

De acuerdo a detalles Compartido por la compañía de ciberseguridad Rapid7, la explotación exitosa de la vulnerabilidad podría conducir a un acceso no autenticado a través de un puerto HTTP (s) expuesto.

Con fallas de seguridad en VMware y CrushFTP previamente explotado por actores maliciosos, es esencial que los usuarios se muevan rápidamente para aplicar las actualizaciones lo antes posible.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mateo: "Un shock para el Bayern de FC"
Next: Vergüenza en de Panne: final de la vida con ‘los pasajes más riesgosos que he experimentado’

Related Stories

Galaxy S27: las cámaras de los cuatro modelos se revelan
  • Tecnología

Galaxy S27: las cámaras de los cuatro modelos se revelan en una nueva filtración.

teknomers 25 de Temmuz de 2026
Probamos Lumo 2.0 de Proton, la IA confidencial dos veces
  • Tecnología

Probamos Lumo 2.0 de Proton, la IA confidencial dos veces más barata que ChatGPT y Claude.

teknomers 25 de Temmuz de 2026
Batería externa UGREEN Nexode Pro 55W a 35,98 € en
  • Tecnología

Batería externa UGREEN Nexode Pro 55W a 35,98 € en lugar de 59,99 €

teknomers 25 de Temmuz de 2026

You May Have Missed

  • General

Guerra en Ucrania: el sistema ruso Arena-M falla ante un dron FPV, un tanque T-72B3A destruido en el ataque

teknomers 25 de Temmuz de 2026
  • Deporte

Mercado PSG: se oficializa la salida de Kang-in Lee al Atlético de Madrid, un traspaso estimado en 40 millones de euros

teknomers 25 de Temmuz de 2026
  • Cultura

Lily H. Tuzroyluke, Lauren Groff, Olivier Bal… Nuestra selección de libros de la semana

teknomers 25 de Temmuz de 2026
Galaxy S27: las cámaras de los cuatro modelos se revelan
  • Tecnología

Galaxy S27: las cámaras de los cuatro modelos se revelan en una nueva filtración.

teknomers 25 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.