{"id":1557845,"date":"2025-01-31T08:35:57","date_gmt":"2025-01-31T08:35:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/broadcom-patches-vmware-aria-fows-las-exploits-pueden-conducir-al-robo-de-credenciales\/"},"modified":"2025-01-31T08:36:01","modified_gmt":"2025-01-31T08:36:01","slug":"broadcom-patches-vmware-aria-fows-las-exploits-pueden-conducir-al-robo-de-credenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/broadcom-patches-vmware-aria-fows-las-exploits-pueden-conducir-al-robo-de-credenciales\/","title":{"rendered":"Broadcom Patches VMware Aria Fows: las exploits pueden conducir al robo de credenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de vulnerabilidad \/ datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Broadcom-Patches-VMware-Aria-Fows-las-exploits-pueden-conducir-al.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Broadcom tiene <a rel=\"noopener nofollow\" href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/25329\" target=\"_blank\">liberado<\/a> Actualizaciones de seguridad para parches cinco defectos de seguridad que afectan las operaciones de VMware Aria y las operaciones de ARIA para registros, advirtiendo a los clientes que los atacantes podr\u00edan explotarlos para obtener acceso elevado u obtener informaci\u00f3n confidencial.<\/p>\n<p>La lista de defectos identificados, que impactan las versiones 8.x del software, est\u00e1 a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong>CVE-2025-22218<\/strong> (Puntuaci\u00f3n CVSS: 8.5) &#8211; Un actor malicioso con vistas solo los permisos de administraci\u00f3n pueden leer las credenciales de un producto VMware integrado con operaciones de ARIA VMware para registros<\/li>\n<li><strong>CVE-2025-22219<\/strong> (Puntuaci\u00f3n CVSS: 6.8)-Un actor malicioso con privilegios no administrativos puede inyectar un script malicioso que pueda conducir a operaciones arbitrarias como usuario administrador a trav\u00e9s de un ataque de secuencias de comandos de sitios cruzados (XSS) almacenados<\/li>\n<li><strong>CVE-2025-22220<\/strong> (Puntuaci\u00f3n CVSS: 4.3) &#8211; Un actor malicioso con privilegios no administrativos y acceso a la red a las operaciones de ARIA para la API de registros puede realizar ciertas operaciones en el contexto de un usuario administrador<\/li>\n<li><strong>CVE-2025-22221<\/strong> (Puntuaci\u00f3n CVSS: 5.2) &#8211; Un actor malicioso con privilegios de administraci\u00f3n a las operaciones de vMware Aria para registros puede inyectar un script malicioso que podr\u00eda ejecutarse en el navegador de una v\u00edctima al realizar una acci\u00f3n de eliminaci\u00f3n en la configuraci\u00f3n del agente<\/li>\n<li><strong>CVE-2025-22222<\/strong> (Puntuaci\u00f3n CVSS: 7.7) &#8211; Un usuario malicioso con privilegios no administrativos puede explotar esta vulnerabilidad para recuperar las credenciales para un complemento de salida si se sabe una ID de credencial de servicio v\u00e1lida<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los investigadores de seguridad Maxime Maximbiac de Michelin Cert, y Yassine Bengana y Quentin Ebel de Abicom y parte del equipo de Michelin Cert para detectar e informar los defectos. Vale la pena se\u00f1alar que el mismo equipo vio otras dos deficiencias en el mismo producto (<a rel=\"noopener nofollow\" href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/25199\" target=\"_blank\">CVE-2024-38832 y CVE-2024-38833<\/a>) a fines de noviembre de 2024.<\/p>\n<p>Todas las vulnerabilidades antes mencionadas se han parcheado en las operaciones de VMware Aria y las operaciones ARIA para los registros de la versi\u00f3n 8.18.3. El proveedor de servicios de virtualizaci\u00f3n no menciona que estos problemas se explotan en la naturaleza.<\/p>\n<p>El aviso se produce d\u00edas despu\u00e9s de que Broadcom advirti\u00f3 sobre una falla de seguridad de alta severidad en VMware AVI Load Balancer (CVE-2025-22217, puntaje CVSS: 8.6) que podr\u00edan ser armados por actores maliciosos para obtener acceso a la base de datos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/broadcom-patches-vmware-aria-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de enero de 2025\ue804Ravie LakshmananSeguridad de vulnerabilidad \/ datos Broadcom tiene liberado Actualizaciones de seguridad para parches<\/p>\n","protected":false},"author":1,"featured_media":1557846,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,44614,4661,68720,4664,2957,42020,29391,275956,246,273784,273783,4654,273782,4659,4653,4655,193217,1125,6586,246983,4665,246984,455,34470,239484],"class_list":["post-1557845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aria","tag-ataques-ciberneticos","tag-broadcom","tag-como-hackear","tag-conducir","tag-credenciales","tag-exploits","tag-fows","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-pueden","tag-robo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vmware","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1557845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1557845"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1557845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1557846"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1557845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1557845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1557845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}