CISA alerta para exploração de falha crítica no VMware Aria Operations

Tipo principal do conteúdo: Cibersegurança
A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) incluiu uma vulnerabilidade crítica do VMware Aria Operations, identificada como CVE-2026-22719, em seu catálogo de falhas exploradas. O alerta foi emitido após relatos de que a falha estaria sendo utilizada em ataques, embora a Broadcom, responsável pelo produto, ainda não tenha conseguido confirmar independentemente essas informações.
O VMware Aria Operations é uma plataforma de monitoramento corporativo voltada para a gestão de desempenho e integridade de servidores, redes e infraestrutura em nuvem. A vulnerabilidade, classificada como importante com pontuação CVSS de 8.1, permite que um invasor não autenticado execute comandos arbitrários no sistema, podendo resultar em execução remota de código durante o processo de migração assistida do produto.
A falha foi corrigida em 24 de fevereiro de 2026, com a liberação de patches de segurança e uma solução temporária para organizações que não possam aplicar a atualização imediatamente. O método de mitigação envolve um script que desativa componentes do processo de migração suscetíveis à exploração, incluindo a remoção de permissões de execução privilegiada sem senha para scripts específicos.
Até o momento, detalhes técnicos sobre o vetor de exploração não foram divulgados publicamente. Administradores são orientados a aplicar as correções ou implementar as alternativas recomendadas com urgência, especialmente diante da possibilidade de exploração ativa da vulnerabilidade em ambientes corporativos.
Fonte original: www.bleepingcomputer.com
Acessar publicação original
Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.
Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.




