Crítica 
Descripció
VMware ha emès un avís urgent dirigit a tots els usuaris perquè desinstal·leu immediatament el Plugin d'Autenticació Millorada (EAP per les sigles en anglès), després de descobrir una greu vulnerabilitat. La vulnerabilitat, identificada com CVE-2024-22245 (amb una puntuació CVSS de 9.6), ha estat categoritzada com un fallada de relay de autenticació arbitrària, que permet també el segrest de sessió.
Un actor malintencionat podria enganyar un usuari de domini de destinació amb EAP instal·lat al vostre navegador web perquè sol·liciti i transmeti tiquets de servei per a noms principals de servei (SPN) arbitraris d'Active Directory.
Recursos afectats
El plugin VMware Enhanced Authentication (EAP)
Solució
Altres continguts que et poden intersar:
No hi ha publicacions relacionades.