当前位置:首页 > 科技  > 知识百科

云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:08 336观看
导读 VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数

VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数字化工作空间平台。VMware vRealize Automation是自动化部署方案云管平台。VMware Cloud Foundation是VMware公司混合云平台。vRealize Suite Lifecycle Manager是vRealize Suite生命周期和内容管理平台。MNF28资讯网——每日最新资讯28at.com

4月6日,VMware发布了安全更新,修复了VMware解决方案中发现的远程代码执行等重要漏洞。以下是漏洞详情:MNF28资讯网——每日最新资讯28at.com

漏洞详情MNF28资讯网——每日最新资讯28at.com

来源:https://www.vmware.com/security/advisories/VMSA-2022-0011.htmlMNF28资讯网——每日最新资讯28at.com

1.CVE-2022-22954 CVSS评分:9.8 严重程度:高MNF28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access and Identity Manager 包含一个由于服务器端模板注入而导致的远程代码执行漏洞。已知的攻击媒介具有网络访问权限的恶意行为者可以触发可能导致远程代码执行的服务器端模板注入。MNF28资讯网——每日最新资讯28at.com

2.CVE-2022-22955、CVE-2022-22956 CVSS评分:9.8 严重程度:高MNF28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access 在 OAuth2 ACS 框架中有两个身份验证绕过漏洞。已知的攻击媒介由于身份验证框架中暴露的端点,恶意行为者可能会绕过身份验证机制并执行任何操作。MNF28资讯网——每日最新资讯28at.com

3.CVE-2022-22957、CVE-2022-22958 CVSS评分:9.1 严重程度:高MNF28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含两个远程代码执行漏洞。已知的攻击媒介具有管理访问权限的恶意行为者可以通过恶意 JDBC URI 触发不可信数据的反序列化,这可能导致远程代码执行。MNF28资讯网——每日最新资讯28at.com

4.CVE-2022-22959 CVSS评分:8.8 严重程度:高MNF28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个跨站点请求伪造漏洞。已知的攻击媒介恶意行为者可以通过跨站点请求伪造来欺骗用户,以无意中验证恶意JDBC URI。MNF28资讯网——每日最新资讯28at.com

5.CVE-2022-22960 CVSS评分:7.8 严重程度:重要MNF28资讯网——每日最新资讯28at.com

由于支持脚本中的权限不正确,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个权限提升漏洞。已知的攻击媒介具有本地访问权限的恶意行为者可以提升到“root”权限。MNF28资讯网——每日最新资讯28at.com

6.CVE-2022-22961 CVSS评分:5.3 严重程度:中MNF28资讯网——每日最新资讯28at.com

由于返回过多信息,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个信息泄露漏洞。已知的攻击媒介具有远程访问权限的恶意行为者可能会泄露目标系统的主机名。成功利用此问题可导致针对受害者。MNF28资讯网——每日最新资讯28at.com

受影响的产品MNF28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access (Access)MNF28资讯网——每日最新资讯28at.com

VMware Identity Manager (vIDM)MNF28资讯网——每日最新资讯28at.com

VMware vRealize Automation (vRA)MNF28资讯网——每日最新资讯28at.com

VMware Cloud FoundationMNF28资讯网——每日最新资讯28at.com

vRealize Suite Lifecycle ManagerMNF28资讯网——每日最新资讯28at.com

解决方案MNF28资讯网——每日最新资讯28at.com

VMware官方已经修复上述漏洞,可以参考如下官方修复方案MNF28资讯网——每日最新资讯28at.com

修复版本:https ://kb.vmware.com/s/article/88099MNF28资讯网——每日最新资讯28at.com

解决方法: https ://kb.vmware.com/s/article/88098MNF28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:MNF28资讯网——每日最新资讯28at.com

https://www.vmware.com/security/advisories.htmlMNF28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2265-0.html云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 一文带你了解机器人是如何通过视觉实现目标跟踪的

下一篇: 无人出租车被警察截停后逃逸!AI:我当时害怕极了

标签:
  • 热门焦点
  • 影音体验是真的强 简单聊聊iQOO Pad

    大公司的好处就是产品线丰富,非常细分化的东西也能给你做出来,例如早先我们看到了新的vivo Pad2,之后我们又在iQOO Neo8 Pro的发布会上看到了iQOO的首款平板产品iQOO Pad。虽
  • 石头智能洗地机A10 Plus体验:双向自清洁治好了我的懒癌

    一、前言和介绍专为家庭请假懒人而生的石头科技在近日又带来了自己的全新旗舰新品,石头智能洗地机A10 Plus。从这个产品名上就不难看出,这次石头推出的并不是常见的扫地机器
  • 六大权益!华为8月服务日开启:手机免费贴膜、维修免人工费

    8月5日消息,一年一度的华为开发者大会2023(Together)日前在松山湖拉开帷幕,与此同时,华为8月服务日也式开启,到店可享六大专属权益。华为用户可在华为商城Ap
  • 把LangChain跑起来的三个方法

    使用LangChain开发LLM应用时,需要机器进行GLM部署,好多同学第一步就被劝退了,那么如何绕过这个步骤先学习LLM模型的应用,对Langchain进行快速上手?本片讲解3个把LangChain跑起来
  • 如何使用JavaScript创建一只图像放大镜?

    译者 | 布加迪审校 | 重楼如果您曾经浏览过购物网站,可能遇到过图像放大功能。它可以让您放大图像的特定区域,以便浏览。结合这个小小的重要功能可以大大改善您网站的用户体验
  • Temu起诉SHEIN,跨境电商战事升级

    来源 | 伯虎财经(bohuFN)作者 | 陈平安日前据外媒报道,拼多多旗下跨境电商平台Temu正对竞争对手SHEIN提起新诉讼,诉状称Shein“利用市场支配力量强迫服装厂商与之签订独家
  • 阿里大调整

    来源:产品刘有媒体报道称,近期淘宝天猫集团启动了近年来最大的人力制度改革,涉及员工绩效、层级体系等多个核心事项,目前已形成一个初步的“征求意见版”:1、取消P序列
  • 阿里瓴羊One推出背后,零售企业迎数字化新解

    作者:刘旷近年来随着数字经济的高速发展,各式各样的SaaS应用服务更是层出不穷,但本质上SaaS大多局限于单一业务流层面,对用户核心关切的增长问题等则没有提供更好的解法。在Saa
  • 苹果140W USB-C充电器:采用氮化镓技术

    据10 月 30 日 9to5 Mac 消息报道,当苹果推出新的 MacBook Pro 2021 时,该公司还推出了新的 140W USB-C 充电器,附赠在 MacBook Pro 16 英寸机型的盒子里,也支
Top