Vulnerabilidades no VMware vCenter e NSX Permitem Enumeração de Usuários
Recentemente, a Broadcom divulgou o aviso VMSA-2025-0016, que aborda três vulnerabilidades significativas nos produtos VMware vCenter Server e NSX. Essas falhas, classificadas como importantes, permitem que atacantes maliciosos manipulem cabeçalhos SMTP e enumere nomes de usuários válidos, criando oportunidades para ataques direcionados, como phishing e movimentação lateral na rede.
As vulnerabilidades incluem: CVE-2025-41250, que permite a injeção de cabeçalhos SMTP por usuários com permissão para criar tarefas agendadas no vCenter; CVE-2025-41251, que expõe um mecanismo fraco de recuperação de senhas no NSX, permitindo que atacantes não autenticados verifiquem a existência de nomes de usuários; e CVE-2025-41252, que utiliza diferenças sutis no tempo de resposta do login do NSX para inferir nomes de usuários válidos.
A Broadcom recomenda que as organizações apliquem as correções disponíveis sem demora, uma vez que não existem alternativas além do patching. A vigilância sobre logs de autenticação e recuperação, bem como a revisão das permissões de tarefas agendadas, são ações recomendadas para mitigar esses riscos.
Fonte: https://cyberpress.org/vmware-vcenter-and-nsx-vulnerabilities/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).