Bleeping Computer 资讯网站披露,修补VMware 多个产品中出现关键身份验证绕过漏洞 ,产品漏洞允许攻击者获取管理员权限 。关键
据悉 ,身份该漏洞被追踪为 CVE-2022-22972,验证最早由 Innotec Security 的绕过 Bruno López 发现并报告,恶意攻击者可以利用该漏洞在不需要身份验证的漏洞情况下 ,获得管理员权限 。香港云服务器修补 漏洞主要影响了 Workspace ONE Access 、产品VMware Identity Manager(vIDM)和 vRealize Automation,关键目前尚不清楚是身份否在野被利用。 敦促管理员立即打补丁漏洞披露不久后,验证VMware 发布公告表示,绕过鉴于该漏洞的漏洞严重性,强烈建议用户应立刻采取行动,服务器租用修补根据 VMSA-2021-0014 中的指示 ,迅速修补这一关键漏洞 。 VMware 还修补了另外一个严重本地权限升级安全漏洞(CVE-2022-22973),攻击者可以利用该漏洞在未打补丁的设备上,将权限提升到 "root"。 受安全漏洞影响的 VMware 产品列表如下 : VMware Workspace ONE Access (Access)VMware身份管理器(vIDM)VMware vRealize Automation (vRA)VMware云计算基础vRealize Suite Lifecycle Manager通常情况下,亿华云VMware 会在大多数安全公告中加入关于主动利用的说明,但在新发布的 VMSA-2022-0014 公告中没有包括此类信息 ,只在其知识库网站上提供了补丁下载链接和安装说明 。 其他临时解决方案VMware 还为不能立即给设备打补丁的管理员提供了临时解决方法。具体步骤是 ,免费模板要求管理员禁用除管理员以外的所有用户,并通过 SSH 登录,重新启动 horizon-workspace 服务。临时解决方法虽然方便快捷,但不能彻底消除漏洞,而且还可能带来其他复杂性的安全威胁 。 因此 VMware 不建议应用临时方法,建站模板想要彻底解决 CVE-2022-22972 漏洞,唯一方法是应用 VMSA-2021-0014 中提供的更新补丁 。 值得一提的是,4月份,VMware 还修补了 VMware Workspace ONE Access和VMware Identity Manager 中的云计算一个远程代码执行漏洞(CVE-2022-22954) 。 |
解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)红米Note恢复出厂设置密码是什么以miss定制版黑轴怎么样?(打造专属个性化机械键盘)EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)2021年显卡性价比排行榜(显卡巅峰战)海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)香港物理机b2b信息平台网站建设云服务器源码库亿华云企业服务器