当前位置:首页 > 科技  > 知识百科

云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:08 374观看
导读 VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数

VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Workspace ONE Access (以前称为 VMware Identity Manager)是VMware公司智能驱动型数字化工作空间平台。VMware vRealize Automation是自动化部署方案云管平台。VMware Cloud Foundation是VMware公司混合云平台。vRealize Suite Lifecycle Manager是vRealize Suite生命周期和内容管理平台。lEn28资讯网——每日最新资讯28at.com

4月6日,VMware发布了安全更新,修复了VMware解决方案中发现的远程代码执行等重要漏洞。以下是漏洞详情:lEn28资讯网——每日最新资讯28at.com

漏洞详情lEn28资讯网——每日最新资讯28at.com

来源:https://www.vmware.com/security/advisories/VMSA-2022-0011.htmllEn28资讯网——每日最新资讯28at.com

1.CVE-2022-22954 CVSS评分:9.8 严重程度:高lEn28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access and Identity Manager 包含一个由于服务器端模板注入而导致的远程代码执行漏洞。已知的攻击媒介具有网络访问权限的恶意行为者可以触发可能导致远程代码执行的服务器端模板注入。lEn28资讯网——每日最新资讯28at.com

2.CVE-2022-22955、CVE-2022-22956 CVSS评分:9.8 严重程度:高lEn28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access 在 OAuth2 ACS 框架中有两个身份验证绕过漏洞。已知的攻击媒介由于身份验证框架中暴露的端点,恶意行为者可能会绕过身份验证机制并执行任何操作。lEn28资讯网——每日最新资讯28at.com

3.CVE-2022-22957、CVE-2022-22958 CVSS评分:9.1 严重程度:高lEn28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含两个远程代码执行漏洞。已知的攻击媒介具有管理访问权限的恶意行为者可以通过恶意 JDBC URI 触发不可信数据的反序列化,这可能导致远程代码执行。lEn28资讯网——每日最新资讯28at.com

4.CVE-2022-22959 CVSS评分:8.8 严重程度:高lEn28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个跨站点请求伪造漏洞。已知的攻击媒介恶意行为者可以通过跨站点请求伪造来欺骗用户,以无意中验证恶意JDBC URI。lEn28资讯网——每日最新资讯28at.com

5.CVE-2022-22960 CVSS评分:7.8 严重程度:重要lEn28资讯网——每日最新资讯28at.com

由于支持脚本中的权限不正确,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个权限提升漏洞。已知的攻击媒介具有本地访问权限的恶意行为者可以提升到“root”权限。lEn28资讯网——每日最新资讯28at.com

6.CVE-2022-22961 CVSS评分:5.3 严重程度:中lEn28资讯网——每日最新资讯28at.com

由于返回过多信息,VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 包含一个信息泄露漏洞。已知的攻击媒介具有远程访问权限的恶意行为者可能会泄露目标系统的主机名。成功利用此问题可导致针对受害者。lEn28资讯网——每日最新资讯28at.com

受影响的产品lEn28资讯网——每日最新资讯28at.com

VMware Workspace ONE Access (Access)lEn28资讯网——每日最新资讯28at.com

VMware Identity Manager (vIDM)lEn28资讯网——每日最新资讯28at.com

VMware vRealize Automation (vRA)lEn28资讯网——每日最新资讯28at.com

VMware Cloud FoundationlEn28资讯网——每日最新资讯28at.com

vRealize Suite Lifecycle ManagerlEn28资讯网——每日最新资讯28at.com

解决方案lEn28资讯网——每日最新资讯28at.com

VMware官方已经修复上述漏洞,可以参考如下官方修复方案lEn28资讯网——每日最新资讯28at.com

修复版本:https ://kb.vmware.com/s/article/88099lEn28资讯网——每日最新资讯28at.com

解决方法: https ://kb.vmware.com/s/article/88098lEn28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:lEn28资讯网——每日最新资讯28at.com

https://www.vmware.com/security/advisories.htmllEn28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2265-0.html云安全日报220407:VMware云计算解决方案发现远程代码执行漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 一文带你了解机器人是如何通过视觉实现目标跟踪的

下一篇: 无人出租车被警察截停后逃逸!AI:我当时害怕极了

标签:
  • 热门焦点
  • 鸿蒙OS 4.0公测机型公布:甚至连nova6都支持

    华为全新的HarmonyOS 4.0操作系统将于今天下午正式登场,官方在发布会之前也已经正式给出了可升级的机型产品,这意味着这些机型会率先支持升级享用。这次的HarmonyOS 4.0支持
  • 5月安卓手机好评榜:魅族20 Pro夺冠

    性能榜和性价比榜之后,我们来看最后的安卓手机好评榜,数据来源安兔兔评测,收集时间2023年5月1日至5月31日,仅限国内市场。第一名:魅族20 Pro好评率:97.50%不得不感慨魅族老品牌还
  • 印度登月最关键一步!月船三号今晚进入环月轨道

    8月5日消息,据印度官方消息,月船三号将于北京时间今晚21时30分左右开始近月制动进入环月轨道。这是该探测器能够成功的最关键步骤之一,如果成功将开始围
  • 之家push系统迭代之路

    前言在这个信息爆炸的互联网时代,能够及时准确获取信息是当今社会要解决的关键问题之一。随着之家用户体量和内容规模的不断增大,传统的靠"主动拉"获取信息的方式已不能满足用
  • 使用LLM插件从命令行访问Llama 2

    最近的一个大新闻是Meta AI推出了新的开源授权的大型语言模型Llama 2。这是一项非常重要的进展:Llama 2可免费用于研究和商业用途。(几小时前,swyy发现它已从LLaMA 2更名为Lla
  • 三分钟白话RocketMQ系列—— 如何发送消息

    我们知道RocketMQ主要分为消息 生产、存储(消息堆积)、消费 三大块领域。那接下来,我们白话一下,RocketMQ是如何发送消息的,揭秘消息生产全过程。注意,如果白话中不小心提到相关代
  • ESG的面子与里子

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之三伏大幕拉起,各地高温预警不绝,但处于厄尔尼诺大“烤”之下的除了众生,还有各大企业发布的ESG报告。ESG是“环境保
  • 华为Mate 60保护壳曝光:硕大后置相机模组 凸起程度有惊喜

    这段时间以来,关于华为新旗舰的爆料日渐密集。据此前多方爆料,今年华为将开始恢复一年双旗舰战略,除上半年推出的P60系列外,往年下半年的Mate系列也将
  • 华为举行春季智慧办公新品发布会 首次推出电子墨水屏平板

    北京时间2月27日晚,华为在巴塞罗那举行春季智慧办公新品发布会,在海外市场推出之前已经在中国市场上市的笔记本、平板、激光打印机等办公产品,并首次推出搭载
Top