当前位置:首页 > 科技  > 知识百科

云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:08 367观看
导读 VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数

VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数字化工作空间平台。VMware vRealize Automation是自动化部署方案云管平台。VMware Cloud Foundation是VMware公司混合云平台。vRealize Suite Lifecycle Manager是vRealize Suite生命周期和内容管理平台。ePB28资讯网——每日最新资讯28at.com

4月6日,VMware发布了安全更新,修复了VMware解决方案中发现的远程代码执行等重要漏洞。以下是漏洞详情:ePB28资讯网——每日最新资讯28at.com

漏洞详情ePB28资讯网——每日最新资讯28at.com

来源:https://www.vmware.com/security/advisories/VMSA-2022-0011.htmlePB28资讯网——每日最新资讯28at.com

1.CVE-2022-22954 CVSS评分:9.8 严重程度:高ePB28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access and Identity Manager 包含一个由于服务器端模板注入而导致的远程代码执行漏洞。已知的攻击媒介具有网络访问权限的恶意行为者可以触发可能导致远程代码执行的服务器端模板注入。ePB28资讯网——每日最新资讯28at.com

2.CVE-2022-22955、CVE-2022-22956 CVSS评分:9.8 严重程度:高ePB28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access 在 OAuth2 ACS 框架中有两个身份验证绕过漏洞。已知的攻击媒介由于身份验证框架中暴露的端点,恶意行为者可能会绕过身份验证机制并执行任何操作。ePB28资讯网——每日最新资讯28at.com

3.CVE-2022-22957、CVE-2022-22958 CVSS评分:9.1 严重程度:高ePB28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含两个远程代码执行漏洞。已知的攻击媒介具有管理访问权限的恶意行为者可以通过恶意 JDBC URI 触发不可信数据的反序列化,这可能导致远程代码执行。ePB28资讯网——每日最新资讯28at.com

4.CVE-2022-22959 CVSS评分:8.8 严重程度:高ePB28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个跨站点请求伪造漏洞。已知的攻击媒介恶意行为者可以通过跨站点请求伪造来欺骗用户,以无意中验证恶意JDBC URI。ePB28资讯网——每日最新资讯28at.com

5.CVE-2022-22960 CVSS评分:7.8 严重程度:重要ePB28资讯网——每日最新资讯28at.com

由于支持脚本中的权限不正确,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个权限提升漏洞。已知的攻击媒介具有本地访问权限的恶意行为者可以提升到“root”权限。ePB28资讯网——每日最新资讯28at.com

6.CVE-2022-22961 CVSS评分:5.3 严重程度:中ePB28资讯网——每日最新资讯28at.com

由于返回过多信息,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个信息泄露漏洞。已知的攻击媒介具有远程访问权限的恶意行为者可能会泄露目标系统的主机名。成功利用此问题可导致针对受害者。ePB28资讯网——每日最新资讯28at.com

受影响的产品ePB28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access (Access)ePB28资讯网——每日最新资讯28at.com

VMware Identity Manager (vIDM)ePB28资讯网——每日最新资讯28at.com

VMware vRealize Automation (vRA)ePB28资讯网——每日最新资讯28at.com

VMware Cloud FoundationePB28资讯网——每日最新资讯28at.com

vRealize Suite Lifecycle ManagerePB28资讯网——每日最新资讯28at.com

解决方案ePB28资讯网——每日最新资讯28at.com

VMware官方已经修复上述漏洞,可以参考如下官方修复方案ePB28资讯网——每日最新资讯28at.com

修复版本:https ://kb.vmware.com/s/article/88099ePB28资讯网——每日最新资讯28at.com

解决方法: https ://kb.vmware.com/s/article/88098ePB28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:ePB28资讯网——每日最新资讯28at.com

https://www.vmware.com/security/advisories.htmlePB28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2265-0.html云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 一文带你了解机器人是如何通过视觉实现目标跟踪的

下一篇: 无人出租车被警察截停后逃逸!AI:我当时害怕极了

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • Redmi Pad评测:红米充满野心的一次尝试

    从Note系列到K系列,从蓝牙耳机到笔记本电脑,红米不知不觉之间也已经形成了自己颇有竞争力的产品体系,在中端和次旗舰市场上甚至要比小米新机的表现来得更好,正所谓“大丈夫生居
  • 学习JavaScript的10个理由...

    作者 | Simplilearn编译 | 王瑞平当你决心学习一门语言的时候,很难选择到底应该学习哪一门,常用的语言有Python、Java、JavaScript、C/CPP、PHP、Swift、C#、Ruby、Objective-
  • 量化指标是与非:挽救被量化指标扼杀的技术团队

    作者 | 刘新翠整理 | 徐杰承本文整理自快狗打车技术总监刘新翠在WOT2023大会上的主题分享,更多精彩内容及现场PPT,请关注51CTO技术栈公众号,发消息【WOT2023PPT】即可直接领取
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • 苹果、三星、惠普等暂停向印度出口笔记本和平板电脑

    集微网消息,据彭博社报道,在8月3日印度突然禁止在没有许可证的情况下向印度进口电脑/平板及显示器等产品后,苹果、三星电子和惠普等大公司暂停向印度
  • 苹果公司要求三星和LG Display生产「无边框」OLED iPhone显示屏

    据 The Elec 报道,苹果已要求其供应商为未来的 iPhone 型号开发「无边框」OLED 显示面板。苹果显然已要求三星和 LG Display 开发新的 OLED 显示面
Top