VMware ha emitido un aviso urgente dirigido a todos sus usuarios para que desinstalen de inmediato el Plugin de Autenticación Mejorada (EAP por sus siglas en inglés), tras descubrir una grave vulnerabilidad. La vulnerabilidad, identificada como CVE-2024-22245 (con una puntuación CVSS de 9.6), ha sido categorizada como un fallo de relay de autenticación arbitraria, que permite también el secuestro de sesión.
«Un actor malintencionado podría manipular a un usuario dentro del dominio que tenga instalado EAP en su navegador web, solicitando y reenviando tickets de servicio para Nombres Principales de Servicio de Directorio Activo (SPNs) arbitrarios».