安全研究
安全漏洞
VMware Cloud Foundation和VMware NSX可观察差异漏洞(CVE-2025-41252)
发布日期:2025-09-29
更新日期:2025-12-18
受影响系统:VMware VMware Cloud Foundation
VMware VMware NSX
描述:
CVE(CAN) ID:
CVE-2025-41252
VMware Cloud Foundation和VMware NSX都是美国威睿(VMware)公司的产品,VMware Cloud Foundation是一套一体化混合云平台,该平台包括运维自动化、基础架构自动配置和集成式生命周期管理等功能,VMware NSX是一个完整的L2-L7网络和安全虚拟化平台,为虚机提供了虚拟化的网络,把虚机和物理网络相隔离,做到了网络服务与具体的物理网络设备无关,使得用户在网络设备的选择和采购上有着更
VMware Cloud Foundation和VMware NSX存在可观察差异漏洞,未经身份认证的攻击者可利用该漏洞枚举出有效用户名,进而可能进行未经授权的访问尝试。
<**>
建议:
厂商补丁:
VMware
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://https//support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36150浏览次数:119
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |