您现在的位置是:亿华灵动 > 人工智能
VMware 修复了三个身份认证绕过漏洞
亿华灵动2025-11-26 18:25:11【人工智能】3人已围观
简介Bleeping Computer网站披露,VMware 近期发布了安全更新,以解决 Workspace ONE Assist 解决方案中的三个严重漏洞,分别追踪为 CVE-2022-31685认证绕
Bleeping Computer 网站披露,修复VMware 近期发布了安全更新,个身过漏以解决 Workspace ONE Assist 解决方案中的证绕三个严重漏洞,分别追踪为 CVE-2022-31685(认证绕过) 、修复CVE-2022-31686 (认证方法失败)和 CVE-2022-31687 (认证控制失败) 。个身过漏据悉 ,证绕这些漏洞允许远程攻击者绕过身份验证并提升管理员权限 。修复

Workspace ONE Assist 可以提供远程控制、免费模板个身过漏屏幕共享、证绕文件系统管理和远程命令执行,修复以帮助服务后台和 IT 人员从 Workspace ONE 控制台实时远程访问设备并排除故障 。个身过漏
未经身份认证的证绕威胁攻击者可以在不需要用户交互进行权限升级的低复杂度攻击中利用这些漏洞。从 VMware 发布的修复声明来看,模板下载一旦具有 Workspace ONE Assist 网络访问权限的个身过漏恶意攻击者成功利用这些漏洞 ,无需对应用程序进行身份验证就可以获得管理访问权限 。证绕
漏洞现已修复目前,VMware为Windows 已经为客户发布了 Workspace ONE Assist 22.10(89993) ,对这些漏洞进行了修补 。
此外 ,VMware 还修补了一个反射式跨站脚本(XSS)漏洞(CVE-2022-31688)以及一个会话固定漏洞(CVE-2022-31689) ,源码下载前者允许攻击者在目标用户的窗口中注入 javascript 代码 ,,后者允许攻击者获得有效会话令牌后进行身份验证 。

值得一提的是,Workspace ONE Assist 22.10 版本修补的建站模板所有漏洞都是由 REQON IT-Security的Jasper Westerman 、Jan van der Put、Yanick de Pater 和 Harm Blankers 发现并报告给 VMware 的 。
VMware 修复了多个安全漏洞今年 8 月,VMware 警告管理员要修补 VMware Workspace ONE Access、云计算Identity Manager 和 vRealize Automation 中另外一个关键身份认证绕过安全漏洞 ,该漏洞允许未经认证的攻击者获得管理权限。
同年 5 月,Mware 修补了一个几乎相同的关键漏洞,该漏洞是 Innotec Security的源码库Bruno López 在 Workspace ONE Access、VMware Identity Manager(vIDM)和vRealize Automation 中发现的另一个身份验证绕过漏洞(CVE-222-22972) 。
参考文章:https://www.bleepingcomputer.com/news/security/vmware-fixes-three-critical-auth-bypass-bugs-in-remote-access-tool/
很赞哦!(72)
上一篇: 分析称勒索攻击在非洲、中东与中国增长最快
下一篇: 聊聊企业风险和弹性管理
站长推荐
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 微软又全球宕机11小时,多项核心服务无法使用
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- Sitecore 零日漏洞可让攻击者远程执行代码
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 企业风险管理案例 香港物理机网站建设源码库亿华云b2b信息平台云服务器企业服务器







