VMware schließt kritische Lücken in vCenter und NSX

Broadcom hat mit der Security Advisory VMSA-2025-0016 Updates für VMware vCenter und NSX veröffentlicht, die drei Schwachstellen mit CVSS-Scores zwischen 7,5 und 8,5 beheben. Betroffen sind VMware Cloud Foundation, vCenter Server, NSX, NSX-T sowie Telco Cloud-Produkte.

• CVE-2025-41250 beschreibt eine SMTP-Header-Injection in vCenter, die Angreifern mit eingeschränkten Rechten Manipulationen an Benachrichtigungs-E-Mails ermöglicht (Score: 8.5).
• CVE-2025-41251 betrifft ein unsicheres Passwort-Wiederherstellungsverfahren in NSX, das Angreifern das Aufdecken gültiger Nutzernamen erlaubt (Score: 8.1).
• CVE-2025-41252 ermöglicht Username Enumeration in NSX (Score: 7.5).

Alle Schwachstellen erfordern umgehendes Patchen, da keine Workarounds verfügbar sind. Updates stehen für die betroffenen Produktversionen bereit. Broadcom empfiehlt eine zeitnahe Installation.

Related Posts

Linkedin nutzt ab November Nutzerdaten für KI-Training

Ab dem 3. November 2025 will Linkedin sämtliche Nutzerdaten für das Training generativer KI-Modelle einsetzen – es sei denn, Mitglieder widersprechen aktiv in den Datenschutzeinstellungen.

Read More

Kritische Deserialization-Schwachstelle in GoAnywhere MFT (CVE-2025-10035)

Am 18. September 2025 hat Fortra eine schwerwiegende Sicherheitslücke in GoAnywhere MFT veröffentlicht. Betroffen ist das License Servlet, das für die Lizenzprüfung verantwortlich ist.

Read More

Massiver Supply Chain Angriff auf weitverbreitete npm Pakete

Am 8. September 2025 wurde ein massiver Supply-Chain-Angriff auf npm bekannt: Angreifer übernahmen den Account eines Maintainers und injizierten Schadcode in 19 populäre Pakete – darunter chalk, debug, ansi-styles, strip-ansi und supports-color. Diese Bibliotheken erreichen zusammen über 2 Milliarden Downloads pro Woche.

Read More