Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Cientistas descobrem como enviar dados pela luz sem fibra óptica
    13/02/2024
    Escassez de semicondutores pode paralisar produção de automóveis no país
    26/10/2025
    Últimas Notícias
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Polícia derruba serviço de IPTV pirata e investiga 50 mil usuários
    13/02/2024
    Ransomware automatiza ataques contra servidores VMware ESXi com nova ferramenta
    15/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Oi economiza R$ 400 milhões em 2020 com projetos de energia sustentável
    13/02/2024
    V.tal adquiri base de clientes da Oi
    29/08/2024
    Produção Eletro- eletrônica cresce 13% em julho
    13/02/2024
    Últimas Notícias
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: VMware alerta administradores sobre plugin de autenticação vulnerável
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > VMware alerta administradores sobre plugin de autenticação vulnerável
Cibersegurança

VMware alerta administradores sobre plugin de autenticação vulnerável

Urgência em remover plugin de autenticação descontinuado e vulnerável

Redação MundoTele
Ultima atualização: 22/02/2024 às 16:04
Publicado 22/02/2024
Compartilhar
Compartilhar

A VMware lançou um alerta para administradores removerem um plugin de autenticação descontinuado exposto a ataques de relé de autenticação e sequestro de sessão em ambientes de domínio Windows, através de duas vulnerabilidades de segurança não corrigidas.

O VMware Enhanced Authentication Plug-in (EAP) permite login sem interrupções nas interfaces de gerenciamento do vSphere via Autenticação Windows integrada e funcionalidade de cartão inteligente baseada no Windows em sistemas cliente Windows.

A VMware anunciou a desativação do EAP há quase três anos, em março de 2021, com o lançamento da atualização 2 do vCenter Server 7.0.

Rastreadas como CVE-2024-22245 (pontuação base de 9,6/10 CVSSv3) e CVE-2024-22250 (7,8/10), as duas falhas de segurança corrigidas hoje podem ser usadas por atacantes maliciosos para relatar tickets de serviço Kerberos e assumir sessões EAP privilegiadas.

“Um ator malicioso poderia enganar um usuário de domínio-alvo com EAP instalado em seu navegador da web para solicitar e relatar tickets de serviço para Nomes Principais de Serviço (SPNs) do Active Directory arbitrários”, explica a VMware ao descrever vetores de ataque conhecidos do CVE-2024-22245.

“Um ator malicioso com acesso local não privilegiado a um sistema operacional Windows pode sequestrar uma sessão EAP privilegiada quando iniciada por um usuário de domínio privilegiado no mesmo sistema”, a empresa adicionou sobre o CVE-2024-22250.

A empresa acrescentou que atualmente não há evidências de que as vulnerabilidades de segurança tenham sido visadas ou exploradas em ambiente de produção.

- PUBLICIDADE -

SAIBA MAIS

Como Proteger Sistemas Vulneráveis

Para lidar com as falhas de segurança CVE-2024-22245 e CVE-2024-22250, os administradores devem remover tanto o plugin/cliente do navegador (VMware Enhanced Authentication Plug-in 6.7.0) quanto o serviço do Windows (VMware Plug-in Service).

Para desinstalá-los ou desativar o serviço do Windows se a remoção não for possível, você pode executar os seguintes comandos do PowerShell (conforme recomendado aqui):

Uninstall
—————————
(Get-WmiObject -Class Win32_Product | Where-Object{$_.Name.StartsWith("VMware Enhanced Authentication Plug-in")}).Uninstall()
(Get-WmiObject -Class Win32_Product | Where-Object{$_.Name.StartsWith("VMware Plug-in Service")}).Uninstall()

Stop/Disable service
————————————————————
Stop-Service -Name "CipMsgProxyService"
Set-Service -Name "CipMsgProxyService" -StartupType "Disabled"

Felizmente, o EAP descontinuado da VMware não é instalado por padrão e não faz parte dos produtos vCenter Server, ESXi ou Cloud Foundation da VMware.

Os administradores precisam instalá-lo manualmente em estações de trabalho Windows usadas para tarefas administrativas para permitir login direto ao usar o Cliente vSphere da VMware através de um navegador da web.

Como alternativa a este plug-in de autenticação vulnerável, a VMware recomenda que os administradores usem outros métodos de autenticação do VMware vSphere 8, como Active Directory sobre LDAPS, Microsoft Active Directory Federation Services (ADFS), Okta e Microsoft Entra ID (anteriormente Azure AD).

No mês passado, a VMware também confirmou que uma vulnerabilidade crítica de execução de código remoto do vCenter Server (CVE-2023-34048) corrigida em outubro estava sendo ativamente explorada.

A Mandiant revelou que o grupo de espionagem cibernética chinês UNC3886 abusou dela como um zero-day por mais de dois anos, desde pelo menos o final de 2021.

Hackers chineses exploram falha no VMware por dois anos
Celulares Android antigos terão problemas com vários sites em 2021
Falha crítica no Roundcube, servidor de e-mail usado no cPanel, é explorada em ataques!
Governo amplia participação na nova Política Nacional de Cibersegurança
Cisco lança atualização para corrigir vulnerabilidades no Jabber

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Instituto Federal disponibiliza 110 cursos gratuitos online para todos, Incluindo tecnologia e programação
Próximo Artigo A história por trás do Intel i860 primeiro microprocessador com um milhão de transistores

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
Governo Telecomunicações
Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
Negócios
Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
Governo Negócios Tecnologia
Salesforce admite erro após substituir milhares de atendentes por inteligência artificial
Inteligência Artificial
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?