ΑρχικήSecurityΚρίσιμες ευπάθειες στο VMware vCenter και NSX

Κρίσιμες ευπάθειες στο VMware vCenter και NSX

Η VMware αποκάλυψε κρίσιμες ευπάθειες ασφαλείας στις πλατφόρμες vCenter Server και NSX, οι οποίες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να καταμετρούν έγκυρα ονόματα χρηστών και να χειρίζονται ειδοποιήσεις συστήματος.

Δείτε επίσης: Εκμετάλλευση zero-day ευπάθειας σε VMware Tools και Aria

Κρίσιμες ευπάθειες στο VMware vCenter και NSX

Οι ευπάθειες, που παρακολουθούνται ως CVE-2025-41250, CVE-2025-41251 και CVE-2025-41252, επηρεάζουν πολλαπλά προϊόντα της VΜware, συμπεριλαμβανομένων των Cloud Foundation, vSphere Foundation, NSX, NSX-T και Telco Cloud πλατφορμών.

Η Broadcom, η οποία απέκτησε τη VΜware, εξέδωσε συμβουλευτική ασφάλειας στις 29 Σεπτεμβρίου 2025, αξιολογώντας τις ευπάθειες με βαθμολογίες CVSS που κυμαίνονται από 7.5 έως 8.5, κατατάσσοντάς τες ως “Κρίσιμης” σοβαρότητας.

Η Εθνική Υπηρεσία Ασφαλείας (NSA) ανέφερε δύο από τις τρεις ευπάθειες, υπογραμμίζοντας τις πιθανές επιπτώσεις τους για την εθνική ασφάλεια.

Η πρώτη ευπάθεια, CVE-2025-41250, είναι ένα σφάλμα header injection SMTP στο VMware vCenter Server με βαθμολογία CVSS 8.5. Αυτή η ευπάθεια επιτρέπει σε κακόβουλους χρήστες με μη διοικητικά δικαιώματα, που έχουν άδεια να δημιουργούν προγραμματισμένες εργασίες, να χειρίζονται τα email ειδοποιήσεων που αποστέλλονται για αυτές τις εργασίες.

Ο φορέας επίθεσης απαιτεί αυθεντικοποιημένη πρόσβαση στο vCenter με δικαιώματα δημιουργίας εργασιών. Εκμεταλλευόμενοι τεχνικές header injection SMTP, οι επιτιθέμενοι μπορούν να τροποποιήσουν τις κεφαλίδες email, ενδεχομένως να ανακατευθύνουν ειδοποιήσεις, να εισάγουν κακόβουλο περιεχόμενο ή να παρακάμψουν φίλτρα ασφαλείας email. Αυτό θα μπορούσε να οδηγήσει σε επιθέσεις social engineering, συλλογή διαπιστευτηρίων ή μη εξουσιοδοτημένη αποκάλυψη πληροφοριών μέσω χειραγωγημένων επικοινωνιών email.

Τα επηρεαζόμενα προϊόντα περιλαμβάνουν τις εκδόσεις vCenter Server 7.0, 8.0 και 9.x σε διάφορες αναπτύξεις VMware Cloud Foundation και vSphere Foundation. Η ευπάθεια επηρεάζει τις εκδόσεις VMware Telco Cloud Platform 2.x έως 5.x και Telco Cloud Infrastructure 2.x και 3.x.

Δείτε ακόμα: Η πλατφόρμα RaaS ‘shinysp1d3r’ κρυπτογραφεί περιβάλλοντα VMware ESXi

Κρίσιμες ευπάθειες στο VMware vCenter και NSX

Ο Per von Zweigbergk λαμβάνει αναγνώριση για την υπεύθυνη αποκάλυψη αυτής της ευπάθειας στην Broadcom. Δεν υπάρχουν διαθέσιμες παρακάμψεις, απαιτώντας από τους οργανισμούς να εφαρμόσουν άμεσα τις παρεχόμενες ενημερώσεις ασφαλείας.

Δύο ξεχωριστές ευπάθειες καταμέτρησης ονομάτων χρηστών επηρεάζουν τις πλατφόρμες NSX, δημιουργώντας διαδρομές για επιθέσεις αναγνώρισης. Η CVE-2025-41251, με βαθμολογία CVSS 8.1, αντιπροσωπεύει μια ευπάθεια ασθενούς μηχανισμού ανάκτησης κωδικών πρόσβασης που επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να καταμετρούν έγκυρα ονόματα χρηστών μέσω διαδικασιών ανάκτησης κωδικών πρόσβασης. Η CVE-2025-41252, με βαθμολογία 7.5 στην κλίμακα CVSS, είναι μια άμεση ευπάθεια καταμέτρησης ονομάτων χρηστών που επιτρέπει σε μη αυθεντικοποιημένους κακόβουλους χρήστες να εντοπίζουν έγκυρα ονόματα χρηστών χωρίς να απαιτείται αυθεντικοποίηση.

Και οι δύο ευπάθειες μπορούν να λειτουργήσουν ως εργαλεία αναγνώρισης για επακόλουθες επιθέσεις brute-force ή στοχευμένες καμπάνιες credential stuffing. Οι επιθέσεις καταμέτρησης ονομάτων χρηστών συνήθως εκμεταλλεύονται διαφορές στις απαντήσεις εφαρμογών κατά την επεξεργασία έγκυρων έναντι μη έγκυρων ονομάτων χρηστών. Οι επιτιθέμενοι μπορούν να αναλύσουν τους χρόνους απόκρισης, τα μηνύματα σφάλματος, τους κωδικούς κατάστασης HTTP ή άλλα μοτίβα συμπεριφοράς για να προσδιορίσουν ποια ονόματα χρηστών υπάρχουν στο σύστημα. Αυτές οι πληροφορίες γίνονται πολύτιμες για επιθέσεις password spraying, καμπάνιες social engineering ή στοχευμένες προσπάθειες phishing.

Οι ευπάθειες NSX επηρεάζουν τις εκδόσεις VMware NSX 4.0.x έως 4.2.x, την έκδοση NSX-T 3.x και τα στοιχεία NSX εντός των πλατφορμών Cloud Foundation και Telco Cloud. Οι οργανισμοί που λειτουργούν αυτές τις πλατφόρμες αντιμετωπίζουν άμεση έκθεση σε επιθέσεις αναγνώρισης που θα μπορούσαν να διευκολύνουν ευρύτερες προσπάθειες παραβίασης.

Δείτε επίσης: Η Scattered Spider εκτελεί μαζική επίθεση στο VMware ESXi

VMware ESXi

Οι ενημερώσεις ασφαλείας είναι διαθέσιμες μέσω διαφόρων διορθωμένων εκδόσεων, συμπεριλαμβανομένων των NSX 4.2.2.2, 4.2.3.1, 4.1.2.7 και NSX-T 3.2.4.3. Οι χρήστες του VMware Cloud Foundation πρέπει να εφαρμόσουν διαδικασίες ασύγχρονης ενημέρωσης που τεκμηριώνονται στο KB88287. Εν τω μεταξύ, οι χρήστες του Telco Cloud Platform και Infrastructure πρέπει να ανατρέξουν στο KB411518 για οδηγίες ενημέρωσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS