当前位置:首页 > 科技  > 知识百科

云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:08 356观看
导读 VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数

VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数字化工作空间平台。VMware vRealize Automation是自动化部署方案云管平台。VMware Cloud Foundation是VMware公司混合云平台。vRealize Suite Lifecycle Manager是vRealize Suite生命周期和内容管理平台。w3F28资讯网——每日最新资讯28at.com

4月6日,VMware发布了安全更新,修复了VMware解决方案中发现的远程代码执行等重要漏洞。以下是漏洞详情:w3F28资讯网——每日最新资讯28at.com

漏洞详情w3F28资讯网——每日最新资讯28at.com

来源:https://www.vmware.com/security/advisories/VMSA-2022-0011.htmlw3F28资讯网——每日最新资讯28at.com

1.CVE-2022-22954 CVSS评分:9.8 严重程度:高w3F28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access and Identity Manager 包含一个由于服务器端模板注入而导致的远程代码执行漏洞。已知的攻击媒介具有网络访问权限的恶意行为者可以触发可能导致远程代码执行的服务器端模板注入。w3F28资讯网——每日最新资讯28at.com

2.CVE-2022-22955、CVE-2022-22956 CVSS评分:9.8 严重程度:高w3F28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access 在 OAuth2 ACS 框架中有两个身份验证绕过漏洞。已知的攻击媒介由于身份验证框架中暴露的端点,恶意行为者可能会绕过身份验证机制并执行任何操作。w3F28资讯网——每日最新资讯28at.com

3.CVE-2022-22957、CVE-2022-22958 CVSS评分:9.1 严重程度:高w3F28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含两个远程代码执行漏洞。已知的攻击媒介具有管理访问权限的恶意行为者可以通过恶意 JDBC URI 触发不可信数据的反序列化,这可能导致远程代码执行。w3F28资讯网——每日最新资讯28at.com

4.CVE-2022-22959 CVSS评分:8.8 严重程度:高w3F28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个跨站点请求伪造漏洞。已知的攻击媒介恶意行为者可以通过跨站点请求伪造来欺骗用户,以无意中验证恶意JDBC URI。w3F28资讯网——每日最新资讯28at.com

5.CVE-2022-22960 CVSS评分:7.8 严重程度:重要w3F28资讯网——每日最新资讯28at.com

由于支持脚本中的权限不正确,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个权限提升漏洞。已知的攻击媒介具有本地访问权限的恶意行为者可以提升到“root”权限。w3F28资讯网——每日最新资讯28at.com

6.CVE-2022-22961 CVSS评分:5.3 严重程度:中w3F28资讯网——每日最新资讯28at.com

由于返回过多信息,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个信息泄露漏洞。已知的攻击媒介具有远程访问权限的恶意行为者可能会泄露目标系统的主机名。成功利用此问题可导致针对受害者。w3F28资讯网——每日最新资讯28at.com

受影响的产品w3F28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access (Access)w3F28资讯网——每日最新资讯28at.com

VMware Identity Manager (vIDM)w3F28资讯网——每日最新资讯28at.com

VMware vRealize Automation (vRA)w3F28资讯网——每日最新资讯28at.com

VMware Cloud Foundationw3F28资讯网——每日最新资讯28at.com

vRealize Suite Lifecycle Managerw3F28资讯网——每日最新资讯28at.com

解决方案w3F28资讯网——每日最新资讯28at.com

VMware官方已经修复上述漏洞,可以参考如下官方修复方案w3F28资讯网——每日最新资讯28at.com

修复版本:https ://kb.vmware.com/s/article/88099w3F28资讯网——每日最新资讯28at.com

解决方法: https ://kb.vmware.com/s/article/88098w3F28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:w3F28资讯网——每日最新资讯28at.com

https://www.vmware.com/security/advisories.htmlw3F28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2265-0.html云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 一文带你了解机器人是如何通过视觉实现目标跟踪的

下一篇: 无人出租车被警察截停后逃逸!AI:我当时害怕极了

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • 俄罗斯:将审查iPhone等外国公司设备 保数据安全

    iPhone和特斯拉都属于在各自领域领头羊的品牌,推出的产品也也都是数一数二的,但对于一些国家而言,它们的产品可靠性和安全性还是在限制范围内。近日,俄罗斯联邦通信、信息技术
  • 跑分安卓第一!Redmi K60至尊版8月发布!卢伟冰:目标年度性能之王

    8月5日消息,Redmi K60至尊版将于8月发布,在此前举行的战略发布会上,官方该机将搭载搭载天玑9200+处理器,安兔兔V10跑分超177万分,是目前安卓阵营最高的分数
  • 三言两语说透设计模式的艺术-简单工厂模式

    一、写在前面工厂模式是最常见的一种创建型设计模式,通常说的工厂模式指的是工厂方法模式,是使用频率最高的工厂模式。简单工厂模式又称为静态工厂方法模式,不属于GoF 23种设计
  • 之家push系统迭代之路

    前言在这个信息爆炸的互联网时代,能够及时准确获取信息是当今社会要解决的关键问题之一。随着之家用户体量和内容规模的不断增大,传统的靠"主动拉"获取信息的方式已不能满足用
  • 每天一道面试题-CPU伪共享

    前言:了不起:又到了每天一到面试题的时候了!学弟,最近学习的怎么样啊 了不起学弟:最近学习的还不错,每天都在学习,每天都在进步! 了不起:那你最近学习的什么呢? 了不起学弟:最近在学习C
  • Temu起诉SHEIN,跨境电商战事升级

    来源 | 伯虎财经(bohuFN)作者 | 陈平安日前据外媒报道,拼多多旗下跨境电商平台Temu正对竞争对手SHEIN提起新诉讼,诉状称Shein“利用市场支配力量强迫服装厂商与之签订独家
  • 7月4日见!iQOO 11S官宣:“鸡血版”骁龙8 Gen2+200W快充加持

    上半年已接近尾声,截至目前各大品牌旗下的顶级旗舰都已悉数亮相,而下半年即将推出的顶级旗舰已经成为了数码圈爆料的主流,其中就包括全新的iQOO 11S系
  • 英特尔Xe HPG游戏显卡:拥有512EU,单风扇版本

    据10 月 30 日外媒 TheVerge 消息报道,英特尔 Xe HPG Arc Alchemist 的正面实被曝光,不仅拥有 512 EU 版显卡,还拥有 128EU 的单风扇版本。另外,这款显卡 PCB
Top