Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Windows 10 libera função para rodar apps de Android no PC
    13/02/2024
    YouTube restringe velocidade de carregamento para usuários com bloqueadores de anúncios
    13/02/2024
    Últimas Notícias
    Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
    05/05/2026
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    350 empresas brasileiras já vazaram dados de usuários na internet em 2020
    13/02/2024
    Malware ameaça servidores Linux com mineração maliciosa
    13/02/2024
    Últimas Notícias
    Por que print de tela não é considerado prova plena em processos judiciais?
    12/02/2026
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Por que o mercado de ISPs vem prosperando durante a crise?
    13/02/2024
    Negativa da Anatel à Plintron coloca em xeque futuro da Surf Telecom
    13/02/2024
    BTV 13 volta a operar com atualização em fase de testes após ações contra “gatonet” no Brasil e na Argentina derrubarem o serviço
    10/12/2025
    Últimas Notícias
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Estudo aponta que fadiga visual causada por telas reduz produtividade no trabalho de escritório
    11/03/2026
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: VMware alerta administradores sobre plugin de autenticação vulnerável
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > VMware alerta administradores sobre plugin de autenticação vulnerável
Cibersegurança

VMware alerta administradores sobre plugin de autenticação vulnerável

Urgência em remover plugin de autenticação descontinuado e vulnerável

Redação MundoTele
Ultima atualização: 22/02/2024 às 16:04
Publicado 22/02/2024
Compartilhar
Compartilhar

A VMware lançou um alerta para administradores removerem um plugin de autenticação descontinuado exposto a ataques de relé de autenticação e sequestro de sessão em ambientes de domínio Windows, através de duas vulnerabilidades de segurança não corrigidas.

O VMware Enhanced Authentication Plug-in (EAP) permite login sem interrupções nas interfaces de gerenciamento do vSphere via Autenticação Windows integrada e funcionalidade de cartão inteligente baseada no Windows em sistemas cliente Windows.

A VMware anunciou a desativação do EAP há quase três anos, em março de 2021, com o lançamento da atualização 2 do vCenter Server 7.0.

Rastreadas como CVE-2024-22245 (pontuação base de 9,6/10 CVSSv3) e CVE-2024-22250 (7,8/10), as duas falhas de segurança corrigidas hoje podem ser usadas por atacantes maliciosos para relatar tickets de serviço Kerberos e assumir sessões EAP privilegiadas.

“Um ator malicioso poderia enganar um usuário de domínio-alvo com EAP instalado em seu navegador da web para solicitar e relatar tickets de serviço para Nomes Principais de Serviço (SPNs) do Active Directory arbitrários”, explica a VMware ao descrever vetores de ataque conhecidos do CVE-2024-22245.

“Um ator malicioso com acesso local não privilegiado a um sistema operacional Windows pode sequestrar uma sessão EAP privilegiada quando iniciada por um usuário de domínio privilegiado no mesmo sistema”, a empresa adicionou sobre o CVE-2024-22250.

A empresa acrescentou que atualmente não há evidências de que as vulnerabilidades de segurança tenham sido visadas ou exploradas em ambiente de produção.

- PUBLICIDADE -

SAIBA MAIS

Como Proteger Sistemas Vulneráveis

Para lidar com as falhas de segurança CVE-2024-22245 e CVE-2024-22250, os administradores devem remover tanto o plugin/cliente do navegador (VMware Enhanced Authentication Plug-in 6.7.0) quanto o serviço do Windows (VMware Plug-in Service).

Para desinstalá-los ou desativar o serviço do Windows se a remoção não for possível, você pode executar os seguintes comandos do PowerShell (conforme recomendado aqui):

Uninstall
—————————
(Get-WmiObject -Class Win32_Product | Where-Object{$_.Name.StartsWith("VMware Enhanced Authentication Plug-in")}).Uninstall()
(Get-WmiObject -Class Win32_Product | Where-Object{$_.Name.StartsWith("VMware Plug-in Service")}).Uninstall()

Stop/Disable service
————————————————————
Stop-Service -Name "CipMsgProxyService"
Set-Service -Name "CipMsgProxyService" -StartupType "Disabled"

Felizmente, o EAP descontinuado da VMware não é instalado por padrão e não faz parte dos produtos vCenter Server, ESXi ou Cloud Foundation da VMware.

Os administradores precisam instalá-lo manualmente em estações de trabalho Windows usadas para tarefas administrativas para permitir login direto ao usar o Cliente vSphere da VMware através de um navegador da web.

Como alternativa a este plug-in de autenticação vulnerável, a VMware recomenda que os administradores usem outros métodos de autenticação do VMware vSphere 8, como Active Directory sobre LDAPS, Microsoft Active Directory Federation Services (ADFS), Okta e Microsoft Entra ID (anteriormente Azure AD).

No mês passado, a VMware também confirmou que uma vulnerabilidade crítica de execução de código remoto do vCenter Server (CVE-2023-34048) corrigida em outubro estava sendo ativamente explorada.

A Mandiant revelou que o grupo de espionagem cibernética chinês UNC3886 abusou dela como um zero-day por mais de dois anos, desde pelo menos o final de 2021.

NIC.br lança curso on-line e gratuito para auxiliar os pais a orientarem seus filhos no uso seguro e responsável da Internet
FBI neutraliza botnet chinês e limpa malware de roteadores infectados
Malware ameaça servidores Linux com mineração maliciosa
Polícia derruba serviço de IPTV pirata e investiga 50 mil usuários
Governo amplia participação na nova Política Nacional de Cibersegurança

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Instituto Federal disponibiliza 110 cursos gratuitos online para todos, Incluindo tecnologia e programação
Próximo Artigo A história por trás do Intel i860 primeiro microprocessador com um milhão de transistores

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Telebras amplia prejuízo e fecha primeiro trimestre de 2026 com perdas de R$ 89,5 milhões
Governo
Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
Tecnologia
Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
Negócios Tecnologia
Gov.br volta a apresentar instabilidade nesta quinta-feira e usuários criticam sistema com termos como “lixo” e “pior do mundo”
Governo
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?