Vulnerabilitat greu en plugin EAP de VMware

Crítica alerta 5

Descripció

VMware ha emès un avís urgent dirigit a tots els usuaris perquè desinstal·leu immediatament el Plugin d'Autenticació Millorada (EAP per les sigles en anglès), després de descobrir una greu vulnerabilitat. La vulnerabilitat, identificada com CVE-2024-22245 (amb una puntuació CVSS de 9.6), ha estat categoritzada com un fallada de relay de autenticació arbitrària, que permet també el segrest de sessió.

Un actor malintencionat podria enganyar un usuari de domini de destinació amb EAP instal·lat al vostre navegador web perquè sol·liciti i transmeti tiquets de servei per a noms principals de servei (SPN) arbitraris d'Active Directory.

Recursos afectats

El plugin VMware Enhanced Authentication (EAP)

Solució

Per abordar la vulnerabilitat CVE-2024-22245, elimineu immediatament el plugin EAP seguint les instruccions en KB96442.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.