Authenticatie-omzeilingskwetsbaarheid in VMware Tools voor Windows​

  • 24/03/2025

Hoog - CVSS: 7.8

Beschrijving

Er is een beveiligingslek ontdekt in VMware Tools voor Windows waarbij onvoldoende toegangscontrole kan leiden tot het omzeilen van authenticatie. Dit betekent dat een kwaadwillende gebruiker met beperkte rechten binnen een Windows-gast-VM bepaalde acties kan uitvoeren die normaal gesproken hogere rechten vereisen. Dit kan leiden tot ongeautoriseerde toegang en potentieel misbruik binnen de virtuele machine.

Aanpak

Het is essentieel om VMware Tools bij te werken naar versie 12.5.1, waarin dit beveiligingslek is verholpen. Er zijn geen bekende tijdelijke oplossingen; daarom is het uitvoeren van deze update de aanbevolen actie.

Altijd op de hoogte van de nieuwste threats?

Wil je altijd op de hoogte blijven van de meest recente cyberbedreigingen? Schrijf je dan in voor onze e-mailalerts en ontvang direct een melding wanneer er een nieuwe kwetsbaarheid wordt ontdekt. Zo kun je onmiddellijk actie ondernemen en je systemen veilig houden.

Ook op sociale media houden we je op de hoogte van de laatste threats