VMware dicht lekken in Cloud Foundation
Broadcom heeft vijf kwetsbaarheden, die als "hoog risico" worden beschouwd, verholpen in VMware's IT-beheer- en logbeheerhulpmiddelen binnen Cloud Foundation.
Twee van de lekken betreffen het vrijgeven van informatie, wat onder bepaalde omstandigheden kan leiden tot het lekken van inloggegevens.
Patches beschikbaar
Er zijn patches beschikbaar voor alle vijf de problemen. De kwetsbaarheden treffen Aria Operations en Aria Operations for Logs, beide onderdeel van VMware Cloud Foundation. Het is belangrijk om deze patches zo snel mogelijk te installeren, aangezien cybercriminelen vaak misbruik maken van bekende kwetsbaarheden in VMware-producten.
De meest ernstige kwetsbaarheid (CVE-2025-22218) stelt een kwaadwillige actor met "alleen-lezen" beheerdersrechten in staat om de inloggegevens te lezen van een VMware-product dat is geïntegreerd met VMware Aria Operations for Logs.