Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amazon WorkSpaces, Amazon AppStream 2.0 y Amazon DCV Clients (CVE-2025-0500)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
15/01/2025
Última modificación:
29/01/2025

Descripción

Un problema en los clientes nativos de Amazon WorkSpaces, Amazon AppStream 2.0 y Amazon DCV Clients puede permitir que un atacante acceda a sesiones remotas a través de un man-in-the-middle.

Referencias a soluciones, herramientas e información