Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA advierte que VMware zero-day fue aprovechado en un ataque activo por piratas informáticos vinculados a China
Identidad

CISA advierte que VMware zero-day fue aprovechado en un ataque activo por piratas informáticos vinculados a China

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 31, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

31 de octubre de 2025Ravi LakshmananVulnerabilidad/Ciberataque

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el jueves una falla de seguridad de alta gravedad que afecta a Broadcom VMware Tools y VMware Aria Operations a su catálogo de vulnerabilidades explotadas conocidas (KEV) después de recibir informes de que estaba siendo explotada en la naturaleza.

La vulnerabilidad en cuestión, CVE-2025-41244 (puntuación CVSS: 7,8), podría ser aprovechada por un atacante para obtener privilegios de nivel raíz en un sistema afectado.

«Broadcom VMware Aria Operations y VMware Tools contienen privilegios con vulnerabilidades de acciones inseguras definidas», dijo CISA en la alerta. «Un atacante local malicioso con privilegios no administrativos que tenga acceso a una máquina virtual con VMware Tools instalada y administrada por Aria Operations que tenga SDMP habilitado podría aprovechar esta vulnerabilidad para escalar privilegios a root en la misma máquina virtual».

Servicio de retención DFIR

La vulnerabilidad fue abordada por VMware de Broadcom el mes pasado, pero no se había abordado desde mediados de octubre de 2024 antes de ser explotada como día cero por un atacante desconocido, según NVISO Labs. La firma de ciberseguridad dijo que descubrió la vulnerabilidad durante una operación de respuesta a incidentes a principios de mayo de este año.

Se cree que esta actividad es obra de un actor de amenazas vinculado a China, rastreado por Google Mandiant como UNC5174, y NVISO Labs describe la falla como fácil de explotar. Los detalles sobre la carga útil exacta ejecutada después de que CVE-2025-41244 fuera armado están actualmente pendientes.

«Un exploit de escalada de privilegios local exitoso podría resultar en que un usuario sin privilegios ejecute código en un contexto privilegiado (como root)», dijo el investigador de seguridad Maxime Thiebaut. «Sin embargo, no podemos evaluar si este exploit era parte de la funcionalidad de UNC5174 o si el uso del día cero se hizo simplemente por casualidad debido a su trivialidad».

El catálogo KEV también contiene una vulnerabilidad crítica de inyección de evaluación de XWiki. Esta vulnerabilidad podría permitir a los usuarios invitados ejecutar código remoto arbitrario a través de una solicitud especialmente diseñada al punto final ‘/bin/get/Main/SolrSearch’. A principios de esta semana, VulnCheck reveló que había observado intentos de atacantes desconocidos de explotar esta falla para distribuir mineros de criptomonedas.

Las agencias del poder ejecutivo civil federal (FCEB) deben aplicar las mitigaciones necesarias antes del 20 de noviembre de 2025 para proteger sus redes de amenazas activas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePromoción de la innovación de la UE en materiales termoeléctricos sin telurio
Next Article Se lanza un proyecto de £2 millones para combatir las PFAS en los ríos de todo el Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

noviembre 13, 2025

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

noviembre 13, 2025

Por qué 2026 será el año de la seguridad de la velocidad de las máquinas

noviembre 13, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.