Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Como funciona o Speedtest, o teste de velocidade mais famoso da internet
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Microsoft Edge supera Google Chrome em testes de bateria e velocidade
    13/02/2024
    Telegram Premium cresce em ritmo acelerado, mas ainda é pouco popular no Brasil
    13/02/2024
    Últimas Notícias
    Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
    05/05/2026
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Como garantir a segurança de dados no trabalho remoto?
    13/02/2024
    Os 5 maiores ataques cibernéticos e histórias de segurança cibernética de 2023
    13/02/2024
    Últimas Notícias
    Por que print de tela não é considerado prova plena em processos judiciais?
    12/02/2026
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    COPEL Telecom tem preço mínimo de R$ 1,4 BI
    13/02/2024
    Tesla apresenta resultados financeiros decepcionantes para o quarto trimestre de 2023
    13/02/2024
    Com recursos desbloqueados pela Justiça, colaboradores da Oi em SP concordam com salário congelado
    08/12/2025
    Últimas Notícias
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Estudo aponta que fadiga visual causada por telas reduz produtividade no trabalho de escritório
    11/03/2026
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: VMware alerta administradores sobre plugin de autenticação vulnerável
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > VMware alerta administradores sobre plugin de autenticação vulnerável
Cibersegurança

VMware alerta administradores sobre plugin de autenticação vulnerável

Urgência em remover plugin de autenticação descontinuado e vulnerável

Redação MundoTele
Ultima atualização: 22/02/2024 às 16:04
Publicado 22/02/2024
Compartilhar
Compartilhar

A VMware lançou um alerta para administradores removerem um plugin de autenticação descontinuado exposto a ataques de relé de autenticação e sequestro de sessão em ambientes de domínio Windows, através de duas vulnerabilidades de segurança não corrigidas.

O VMware Enhanced Authentication Plug-in (EAP) permite login sem interrupções nas interfaces de gerenciamento do vSphere via Autenticação Windows integrada e funcionalidade de cartão inteligente baseada no Windows em sistemas cliente Windows.

A VMware anunciou a desativação do EAP há quase três anos, em março de 2021, com o lançamento da atualização 2 do vCenter Server 7.0.

Rastreadas como CVE-2024-22245 (pontuação base de 9,6/10 CVSSv3) e CVE-2024-22250 (7,8/10), as duas falhas de segurança corrigidas hoje podem ser usadas por atacantes maliciosos para relatar tickets de serviço Kerberos e assumir sessões EAP privilegiadas.

“Um ator malicioso poderia enganar um usuário de domínio-alvo com EAP instalado em seu navegador da web para solicitar e relatar tickets de serviço para Nomes Principais de Serviço (SPNs) do Active Directory arbitrários”, explica a VMware ao descrever vetores de ataque conhecidos do CVE-2024-22245.

“Um ator malicioso com acesso local não privilegiado a um sistema operacional Windows pode sequestrar uma sessão EAP privilegiada quando iniciada por um usuário de domínio privilegiado no mesmo sistema”, a empresa adicionou sobre o CVE-2024-22250.

A empresa acrescentou que atualmente não há evidências de que as vulnerabilidades de segurança tenham sido visadas ou exploradas em ambiente de produção.

- PUBLICIDADE -

SAIBA MAIS

Como Proteger Sistemas Vulneráveis

Para lidar com as falhas de segurança CVE-2024-22245 e CVE-2024-22250, os administradores devem remover tanto o plugin/cliente do navegador (VMware Enhanced Authentication Plug-in 6.7.0) quanto o serviço do Windows (VMware Plug-in Service).

Para desinstalá-los ou desativar o serviço do Windows se a remoção não for possível, você pode executar os seguintes comandos do PowerShell (conforme recomendado aqui):

Uninstall
—————————
(Get-WmiObject -Class Win32_Product | Where-Object{$_.Name.StartsWith("VMware Enhanced Authentication Plug-in")}).Uninstall()
(Get-WmiObject -Class Win32_Product | Where-Object{$_.Name.StartsWith("VMware Plug-in Service")}).Uninstall()

Stop/Disable service
————————————————————
Stop-Service -Name "CipMsgProxyService"
Set-Service -Name "CipMsgProxyService" -StartupType "Disabled"

Felizmente, o EAP descontinuado da VMware não é instalado por padrão e não faz parte dos produtos vCenter Server, ESXi ou Cloud Foundation da VMware.

Os administradores precisam instalá-lo manualmente em estações de trabalho Windows usadas para tarefas administrativas para permitir login direto ao usar o Cliente vSphere da VMware através de um navegador da web.

Como alternativa a este plug-in de autenticação vulnerável, a VMware recomenda que os administradores usem outros métodos de autenticação do VMware vSphere 8, como Active Directory sobre LDAPS, Microsoft Active Directory Federation Services (ADFS), Okta e Microsoft Entra ID (anteriormente Azure AD).

No mês passado, a VMware também confirmou que uma vulnerabilidade crítica de execução de código remoto do vCenter Server (CVE-2023-34048) corrigida em outubro estava sendo ativamente explorada.

A Mandiant revelou que o grupo de espionagem cibernética chinês UNC3886 abusou dela como um zero-day por mais de dois anos, desde pelo menos o final de 2021.

Ataque KeyTrap: Acesso à internet interrompido com um único pacote DNS
Atualize o Chrome: Google libera correção para duas falhas em uso pelo cibercrime
WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
Vulnerabilidade grave no Fortinet permite hackers tomarem controle remoto de dispositivos
Bloqueadores de Wi-Fi facilitam roubos e dificultam investigações

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Instituto Federal disponibiliza 110 cursos gratuitos online para todos, Incluindo tecnologia e programação
Próximo Artigo A história por trás do Intel i860 primeiro microprocessador com um milhão de transistores

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
Tecnologia
Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
Negócios Tecnologia
Gov.br volta a apresentar instabilidade nesta quinta-feira e usuários criticam sistema com termos como “lixo” e “pior do mundo”
Governo
Rainbow Six Siege e Ubisoft Connect enfrentam instabilidade nesta terça-feira
Games
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?