📱 CISA alerte sur l’exploitation active d’une 0‑day dans VMware Tools et Aria Operations (CVE-2025-41244)
📝 Selon GBHackers Security, la CISA a Ă©mis une alerte concernant l’exploitation active d’une...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-31-cisa-alerte-sur-lexploitation-active-dune-0-day-dans-vmware-tools-et-aria-operations-cve-2025-41244/
🌐 source : https://gbhackers.com/cisa-alerts-vmware-tools-and-aria-operations-0-day/
#0_day #CVE_2025_41244 #Cyberveille
CISA alerte sur l’exploitation active d’une 0‑day dans VMware Tools et Aria Operations (CVE-2025-41244)

Selon GBHackers Security, la CISA a Ă©mis une alerte concernant l’exploitation active d’une vulnĂ©rabilitĂ© critique touchant les environnements virtualisĂ©s Broadcom/VMware. VulnĂ©rabilitĂ©: CVE-2025-41244 (0‑day) Produits concernĂ©s: VMware Tools et VMware Aria Operations Nature: ÉlĂ©vation de privilĂšges Impact: possibilitĂ© pour un attaquant d’obtenir un accĂšs root sur les systĂšmes compromis La CISA met en garde contre le risque Ă©levĂ© pour les organisations gĂ©rant des infrastructures virtualisĂ©es, compte tenu du potentiel d’élĂ©vation de privilĂšges Ă  un niveau systĂšme.

CyberVeille
📱 Zero‑day CVE-2025-41244: Ă©lĂ©vation de privilĂšges via la dĂ©couverte de services VMware (Tools/Aria) exploitĂ© par UNC5174
📝 Source: blog.nviso.eu (NVISO, Maxime Thiebaut) — N...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-30-zero-day-cve-2025-41244-elevation-de-privileges-via-la-decouverte-de-services-vmware-tools-aria-exploite-par-unc5174/
🌐 source : https://blog.nviso.eu/2025/09/29/you-name-it-vmware-elevates-it-cve-2025-41244/
#CVE_2025_41244 #UNC5174 #Cyberveille
You name it, VMware elevates it (CVE-2025-41244)

NVISO has identified zero-day exploitation of CVE-2025-41244, a local privilege escalation vulnerability impacting VMware's guest service discovery features.

NVISO Labs