VMware ha emitido un aviso de seguridad debido a la revelación de múltiples vulnerabilidades críticas en varios de sus productos, como ESXi, Fusion, Workstation, Cloud Foundation y Telco Cloud Platform. Según informes, estas vulnerabilidades, identificadas como CVE-2025-22224, CVE-2025-22225 y CVE-2025-22226, ya están siendo explotadas activamente en el entorno, lo que pone en riesgo a los sistemas afectados.
Los sistemas afectados incluyen:
- VMware ESXi
- VMware Workstation Pro y Player
- VMware Fusion
- VMware Cloud Foundation
- VMware Telco Cloud Platform
El impacto de estas vulnerabilidades puede ser significativo. La explotación exitosa de estas fallas podría permitir a un atacante ejecutar código de forma remota, exponer información sensible o, incluso, manipular el sistema afectado. Esto representa un riesgo grave para la seguridad de la infraestructura IT que utiliza estos productos, ya que puede comprometer la integridad y confidencialidad de los datos.
Ante esta situación, se recomienda encarecidamente a los administradores de sistemas que tomen medidas inmediatas para protegerse. VMware ha proporcionado parches para los sistemas comprometidos que deben ser aplicados sin demora. Es fundamental que los administradores sigan las instrucciones y recomendaciones específicas de VMware para mitigar el alto riesgo de ataques cibernéticos asociados con estas vulnerabilidades.
Para obtener detalles sobre los parches y las recomendaciones, los administradores pueden consultar los siguientes enlaces:
- Anuncio de seguridad de Broadcom sobre VMware
- Boletín de seguridad de HKCERT sobre las vulnerabilidades de VMware
- Detalles individuales de la CVE en MITRE
La rápida adopción de parches y la implementación de las mejores prácticas de seguridad son esenciales para prevenir potenciales ataques que puedan explotar estas vulnerabilidades. La colaboración y la comunicación oportuna dentro de las organizaciones sobre la naturaleza de estas vulnerabilidades también son cruciales para garantizar que todos los sistemas afectados sean identificados y asegurados en el menor tiempo posible. En resumen, la acción inmediata es vital para mitigar el riesgo asociado con estas vulnerabilidades en los productos de VMware.