VMware在多个产品中解决了几种关键漏洞

最后更新 :2022.04.07

VMware固定在多个产品中的关键漏洞,这些产品可以由远程攻击者利用以执行任意代码。

VMware在多个产品中解决了关键的远程代码漏洞,包括VMware的Workspace One Access,VMware Identity Manager(VIDM),vrealize生命周期管理器,vRealize自动化和VMware云基础产品。

立即按VMSA-2021-00-0011中的说明进行修补或缓解。此漏洞的后果严重,读取VMware发布的安全咨询。所有环境都不同,具有不同的风险公差,并具有不同的安全控制和深入防御,以减轻风险,因此客户必须为如何继续进行自己的决定。豪鉴于漏洞的严重程度,我们强烈建议立即采取行动。

本公司所涉及的缺陷已被追踪为CVE-2022-22954,CVE-2022-22955,CVE-2022-22956,CVE,CVE-2022-22957,CVE-2022-22958,CVE-2022-22959,CVE-2022-22960,CVE-2022-22961。

以下是漏洞的细节:

CVE-2022-22954服务器端模板注入远程执行漏洞; CVE-2022-22955,CVE-2022-22956,CVE-20222-22956,CVE-2022-22957,CVE-2022-22957,CVE-2022-22958 JDBC注入远程代码执行漏洞.CVE-2022-22959横向网站请求伪造(CSRF); CVE-2022-22960特权升级;未经授权的信息披露。

好消息是,该公司不了解疯狂利用这些漏洞的攻击。

此处可以使用下载的受影响版本和修补程序的完整列表。

无法立即修复的用户起诉可以应用公司提供的解决方案说明。

公司指出,替代方法不会删除漏洞,因此强烈建议修补作为解决缺陷的最简单和最可靠的方法。[

请投票安全事务作为最佳欧洲网络安全博主奖2022投票给您的获奖者

投票给我在弱者最佳个人(非商业)安全博客和Tech Whiz最好的技术博客和您选择的其他人。

提名,请访问:https://docs.google.com/borms/d/e/1faipqlsfxxriscimz9qm9iipumqic-iom-npqmosfznjxrbqryjgcow/viewform


- END -

    数据加载中,请稍后...
看更多