{"id":1640414,"date":"2025-03-27T03:27:00","date_gmt":"2025-03-27T03:27:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevos-defectos-de-seguridad-que-se-encuentran-en-vmware-tools-y-crushftp-alto-riesgo-sin-solucion\/"},"modified":"2025-03-27T03:27:06","modified_gmt":"2025-03-27T03:27:06","slug":"nuevos-defectos-de-seguridad-que-se-encuentran-en-vmware-tools-y-crushftp-alto-riesgo-sin-solucion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevos-defectos-de-seguridad-que-se-encuentran-en-vmware-tools-y-crushftp-alto-riesgo-sin-solucion\/","title":{"rendered":"Nuevos defectos de seguridad que se encuentran en VMware Tools y CrushFTP: alto riesgo, sin soluci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de vulnerabilidad \/ datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Nuevos-defectos-de-seguridad-que-se-encuentran-en-VMware-Tools.png\" style=\"display: block;  text-align: center;\"><\/a><\/div>\n<p>Broadcom ha emitido parches de seguridad para abordar una falla de seguridad de alta severidad en las herramientas de VMware para Windows que podr\u00edan conducir a un bypass de autenticaci\u00f3n.<\/p>\n<p>Seguido como CVE-2025-22230, la vulnerabilidad tiene una calificaci\u00f3n 7.8 en el sistema de puntuaci\u00f3n de vulnerabilidad com\u00fan de diez puntos (CVSS).<\/p>\n<p>&#8220;VMware Tools for Windows contiene una vulnerabilidad de derivaci\u00f3n de autenticaci\u00f3n debido al control de acceso inadecuado&#8221;, Broadcom <a rel=\"noopener nofollow\" href=\"https:\/\/support.broadcom.com\/web\/ecx\/support-content-notification\/-\/external\/content\/SecurityAdvisories\/0\/25518\" target=\"_blank\">dicho<\/a> En una alerta emitida el martes. &#8220;Un actor malicioso con privilegios no administrativos en una VM invitada de Windows puede obtener la capacidad de realizar ciertas operaciones de alto privilegio dentro de esa VM&#8221;.<\/p>\n<p>Acreditado al descubrir e informar el defecto est\u00e1 Sergey Bliznyuk de la compa\u00f1\u00eda de ciberseguridad rusa Positive Technologies.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2025-22230 Impacta las herramientas VMware para las versiones de Windows 11.xx y 12.xx Se ha solucionado en la versi\u00f3n 12.5.1. No hay soluciones que aborden el problema.<\/p>\n<h3>Crushftp revela una nueva falla<\/h3>\n<p>El desarrollo se produce cuando CrushFTP ha advertido a los clientes de una vulnerabilidad de acceso de puerto &#8220;no autenticada HTTP (S) que afecta a las versiones 10 y 11 de CrushFTP. A\u00fan no se ha asignado un identificador CVE.<\/p>\n<p>&#8220;Este problema afecta a CrushFTP V10\/V11, pero no funciona si tiene la funci\u00f3n DMZ de CrushFTP en su lugar&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.crushftp.com\/crush11wiki\/Wiki.jsp?page=Update\" target=\"_blank\">dicho<\/a>. &#8220;La vulnerabilidad se revel\u00f3 responsablemente, no se est\u00e1 utilizando activamente en la naturaleza que conocemos, no se dar\u00e1n m\u00e1s detalles en este momento&#8221;.<\/p>\n<p>De acuerdo a <a rel=\"noopener nofollow\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2025\/03\/25\/etr-notable-vulnerabilities-in-next-js-cve-2025-29927\/\" target=\"_blank\">detalles<\/a> Compartido por la compa\u00f1\u00eda de ciberseguridad Rapid7, la explotaci\u00f3n exitosa de la vulnerabilidad podr\u00eda conducir a un acceso no autenticado a trav\u00e9s de un puerto HTTP (s) expuesto.<\/p>\n<p>Con fallas de seguridad en VMware y CrushFTP previamente explotado por actores maliciosos, es esencial que los usuarios se muevan r\u00e1pidamente para aplicar las actualizaciones lo antes posible.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/new-security-flaws-found-in-vmware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de marzo de 2025\ue804Ravie LakshmananSeguridad de vulnerabilidad \/ datos Broadcom ha emitido parches de seguridad para abordar<\/p>\n","protected":false},"author":1,"featured_media":1640415,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,657,4661,4664,289369,37565,5252,273784,273783,4654,273782,4659,4653,4655,2431,4578,42,246983,4665,246984,1030,8897,179110,455,34470,239484],"class_list":["post-1640414","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-ataques-ciberneticos","tag-como-hackear","tag-crushftp","tag-defectos","tag-encuentran","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-riesgo","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-solucion","tag-tools","tag-violacion","tag-vmware","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1640414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1640414"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1640414\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1640415"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1640414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1640414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1640414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}