Witold Kepinski - 31 januari 2025

VMware dicht lekken in Cloud Foundation

Broadcom heeft vijf kwetsbaarheden, die als "hoog risico" worden beschouwd, verholpen in VMware's IT-beheer- en logbeheerhulpmiddelen binnen Cloud Foundation.

VMware dicht lekken in Cloud Foundation image

Twee van de lekken betreffen het vrijgeven van informatie, wat onder bepaalde omstandigheden kan leiden tot het lekken van inloggegevens.

Patches beschikbaar

Er zijn patches beschikbaar voor alle vijf de problemen. De kwetsbaarheden treffen Aria Operations en Aria Operations for Logs, beide onderdeel van VMware Cloud Foundation. Het is belangrijk om deze patches zo snel mogelijk te installeren, aangezien cybercriminelen vaak misbruik maken van bekende kwetsbaarheden in VMware-producten. 

De meest ernstige kwetsbaarheid (CVE-2025-22218) stelt een kwaadwillige actor met "alleen-lezen" beheerdersrechten in staat om de inloggegevens te lezen van een VMware-product dat is geïntegreerd met VMware Aria Operations for Logs.

Lees alle details verder hier.

Datto Gold awards 28/01/2025 t/m 04/02/2025 BN + BW Open Line Platinum awards 23/01/2025 t/m 06/02/2025 BN + BW
Datto Gold awards 28/01/2025 t/m 04/02/2025 BN + BW