Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevos defectos de seguridad que se encuentran en VMware Tools y CrushFTP: alto riesgo, sin solución
  • Tecnología

Nuevos defectos de seguridad que se encuentran en VMware Tools y CrushFTP: alto riesgo, sin solución

teknomers 27 de Mart de 2025 (Last updated: 27 de Mart de 2025) 2 minutes read
Nuevos defectos de seguridad que se encuentran en VMware Tools


26 de marzo de 2025Ravie LakshmananSeguridad de vulnerabilidad / datos

Broadcom ha emitido parches de seguridad para abordar una falla de seguridad de alta severidad en las herramientas de VMware para Windows que podrían conducir a un bypass de autenticación.

Seguido como CVE-2025-22230, la vulnerabilidad tiene una calificación 7.8 en el sistema de puntuación de vulnerabilidad común de diez puntos (CVSS).

“VMware Tools for Windows contiene una vulnerabilidad de derivación de autenticación debido al control de acceso inadecuado”, Broadcom dicho En una alerta emitida el martes. “Un actor malicioso con privilegios no administrativos en una VM invitada de Windows puede obtener la capacidad de realizar ciertas operaciones de alto privilegio dentro de esa VM”.

Acreditado al descubrir e informar el defecto está Sergey Bliznyuk de la compañía de ciberseguridad rusa Positive Technologies.

Ciberseguridad

CVE-2025-22230 Impacta las herramientas VMware para las versiones de Windows 11.xx y 12.xx Se ha solucionado en la versión 12.5.1. No hay soluciones que aborden el problema.

Crushftp revela una nueva falla

El desarrollo se produce cuando CrushFTP ha advertido a los clientes de una vulnerabilidad de acceso de puerto “no autenticada HTTP (S) que afecta a las versiones 10 y 11 de CrushFTP. Aún no se ha asignado un identificador CVE.

“Este problema afecta a CrushFTP V10/V11, pero no funciona si tiene la función DMZ de CrushFTP en su lugar”, la compañía dicho. “La vulnerabilidad se reveló responsablemente, no se está utilizando activamente en la naturaleza que conocemos, no se darán más detalles en este momento”.

De acuerdo a detalles Compartido por la compañía de ciberseguridad Rapid7, la explotación exitosa de la vulnerabilidad podría conducir a un acceso no autenticado a través de un puerto HTTP (s) expuesto.

Con fallas de seguridad en VMware y CrushFTP previamente explotado por actores maliciosos, es esencial que los usuarios se muevan rápidamente para aplicar las actualizaciones lo antes posible.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mateo: "Un shock para el Bayern de FC"
Next: Vergüenza en de Panne: final de la vida con ‘los pasajes más riesgosos que he experimentado’

Related Stories

Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026
Apple Watch: atención, los actuales brazaletes podrían pronto representar un
  • Tecnología

Apple Watch: atención, los actuales brazaletes podrían pronto representar un problema

teknomers 30 de Haziran de 2026
Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de Wimbledon 2026: Serena Williams derrota a Maya Joint en tres sets en su regreso a los individuales.

teknomers 30 de Haziran de 2026
Mundial: Bernardo Silva relegado al banquillo pero decidido « a
  • Deporte

Mundial: Bernardo Silva relegado al banquillo pero decidido « a ayudar » a la selección de Portugal

teknomers 30 de Haziran de 2026
  • Cultura

« A veces nos cruzamos con una cierva o jabalíes »: nos atrevimos a hacer una paseo a caballo por el bosque de Chantilly.

teknomers 30 de Haziran de 2026
Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.