VMware 修补了多个产品中的关键身份验证绕过漏洞
Bleeping Computer 资讯网站披露,修补VMware 多个产品中出现关键身份验证绕过漏洞,产品漏洞允许攻击者获取管理员权限 。关键

据悉 ,身份该漏洞被追踪为 CVE-2022-22972 ,验证最早由 Innotec Security 的绕过 Bruno López 发现并报告,恶意攻击者可以利用该漏洞在不需要身份验证的漏洞情况下 ,获得管理员权限。亿华云修补
漏洞主要影响了 Workspace ONE Access、产品VMware Identity Manager(vIDM)和 vRealize Automation ,关键目前尚不清楚是身份否在野被利用。
敦促管理员立即打补丁漏洞披露不久后 ,验证VMware 发布公告表示 ,绕过鉴于该漏洞的漏洞严重性 ,强烈建议用户应立刻采取行动 ,免费模板修补根据 VMSA-2021-0014 中的指示 ,迅速修补这一关键漏洞 。
VMware 还修补了另外一个严重本地权限升级安全漏洞(CVE-2022-22973),攻击者可以利用该漏洞在未打补丁的设备上,将权限提升到 "root"。
受安全漏洞影响的 VMware 产品列表如下:
VMware Workspace ONE Access (Access)VMware身份管理器(vIDM)VMware vRealize Automation (vRA)VMware云计算基础vRealize Suite Lifecycle Manager通常情况下 ,高防服务器VMware 会在大多数安全公告中加入关于主动利用的说明,但在新发布的 VMSA-2022-0014 公告中没有包括此类信息,只在其知识库网站上提供了补丁下载链接和安装说明。
其他临时解决方案VMware 还为不能立即给设备打补丁的管理员提供了临时解决方法。具体步骤是,建站模板要求管理员禁用除管理员以外的所有用户,并通过 SSH 登录,重新启动 horizon-workspace 服务。临时解决方法虽然方便快捷,但不能彻底消除漏洞 ,而且还可能带来其他复杂性的安全威胁 。
因此 VMware 不建议应用临时方法 ,模板下载想要彻底解决 CVE-2022-22972 漏洞 ,唯一方法是应用 VMSA-2021-0014 中提供的更新补丁 。
值得一提的是,4月份 ,VMware 还修补了 VMware Workspace ONE Access和VMware Identity Manager 中的源码下载一个远程代码执行漏洞(CVE-2022-22954) 。
相关文章
历史追溯和影响Nokoyawa是今年早些时候出现的一种新型基于Windows平台开发的勒索软件。收集的最早样本是于2022年2月编译的,并且与原勒索软件Karma具有大量代码存在相似之处Karma是另2025-12-07
Win8刻盘安装教程(一步步教你如何在Win8系统上进行刻盘安装)
随着技术的发展,越来越多的人选择在自己的电脑上安装操作系统。本文将为大家介绍在Win8系统上进行刻盘安装的详细步骤,帮助读者轻松完成操作系统的安装。准备工作:检查硬件和软件要求在进行刻盘安装前,需要确2025-12-07
目前来看,修改微信号需要满足两个条件,第一是最近一年没有修改过微信号,第二是当前账号无安全风险。格式上,新修改的微信号必须以字母开头,可以使用6-20位数字、字母、下划线、减号或它们的组合。修改微信号2025-12-07
1、我们在手机的设置上找到其中的微信APP。2、进入到微信APP内,点击其中的用户中心。3、在用户中心界面内点击其中的设置选项。4、然后在设置内点击帮助与反馈即可。5、在这里我们点击右上角的扳手图标,2025-12-07
你打算保住工作吗?那就学习以下九个需要避免的危险领域。1. 过度自信自大可能导致职业的早期毁灭,特别是在部署未经验证但流行的安全解决方案时。“这种方法会造成安全漏洞,增加人为错误的风险,并导致利益相关2025-12-07
Win10系统如何还原回Win7系统教程(Win10系统还原步骤详解,让您轻松回到Win7系统)
随着Win10系统的普及,很多用户发现新系统不太适应或者希望回到熟悉的Win7系统。本文将详细介绍在Win10系统下如何还原回Win7系统的步骤,帮助用户解决系统切换问题。备份数据和文件在还原系统之前2025-12-07

最新评论