国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
VMware 修補(bǔ)了多個(gè)產(chǎn)品中的關(guān)鍵身份驗(yàn)證繞過漏洞
2022-05-19 15:40:29 【

據(jù)悉,該漏洞被追蹤為 CVE-2022-22972,最早由 Innotec Security 的 Bruno López 發(fā)現(xiàn)并報(bào)告,惡意攻擊者可以利用該漏洞在不需要身份驗(yàn)證的情況下,獲得管理員權(quán)限。

漏洞主要影響了 Workspace ONE Access、VMware Identity Manager(vIDM)和 vRealize Automation,目前尚不清楚是否在野被利用。

敦促管理員立即打補(bǔ)丁

漏洞披露不久后,VMware 發(fā)布公告表示,鑒于該漏洞的嚴(yán)重性,強(qiáng)烈建議用戶應(yīng)立刻采取行動(dòng),根據(jù) VMSA-2021-0014 中的指示,迅速修補(bǔ)這一關(guān)鍵漏洞。

VMware 還修補(bǔ)了另外一個(gè)嚴(yán)重本地權(quán)限升級安全漏洞(CVE-2022-22973),攻擊者可以利用該漏洞在未打補(bǔ)丁的設(shè)備上,將權(quán)限提升到 "root"。

受安全漏洞影響的 VMware 產(chǎn)品列表如下:

  • VMware Workspace ONE Access (Access)

    VMware身份管理器(vIDM)

    VMware vRealize Automation (vRA)

    VMware云計(jì)算基礎(chǔ)

    vRealize Suite Lifecycle Manager

通常情況下,VMware 會(huì)在大多數(shù)安全公告中加入關(guān)于主動(dòng)利用的說明,但在新發(fā)布的 VMSA-2022-0014 公告中沒有包括此類信息,只在其知識庫網(wǎng)站上提供了補(bǔ)丁下載鏈接和安裝說明。

其他臨時(shí)解決方案

VMware 還為不能立即給設(shè)備打補(bǔ)丁的管理員提供了臨時(shí)解決方法。具體步驟是,要求管理員禁用除管理員以外的所有用戶,并通過 SSH 登錄,重新啟動(dòng) horizon-workspace 服務(wù)。臨時(shí)解決方法雖然方便快捷,但不能徹底消除漏洞,而且還可能帶來其他復(fù)雜性的安全威脅。

因此 VMware 不建議應(yīng)用臨時(shí)方法,想要徹底解決 CVE-2022-22972 漏洞,唯一方法是應(yīng)用 VMSA-2021-0014 中提供的更新補(bǔ)丁。

值得一提的是,4月份,VMware 還修補(bǔ)了 VMware Workspace ONE Access和VMware Identity Manager 中的一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2022-22954)。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇2022 年 SaaS 安全調(diào)查7 大焦點(diǎn) 下一篇普通CDN可以防DDoS和CC攻擊嗎?

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800