VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации » mogilew.by
 

VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации

VMware уязвимость PoC-эксплоит PoC-код
Используя эксплойт, неавторизованный злоумышленник может получить привилегии администратора.
VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации

Уязвимость, отслеживаемая под идентификатором CVE-2022-31656 была обнаружена неделю назад исследователем Петрусом Виетом из VNG Security, который сегодня опубликовал код PoC-эксплойта и технические подробности уязвимости. Уязвимость имеет 9.8 из 10 баллов по шкале CVSS и затрагивает следующие продукты VMware :
Workspace ONE Access;
Identity Manager;
vRealize Automation.
Сегодня VMware сообщила о том, что PoC-эксплойт доступен не только для CVE-2022-31656, но и для CVE-2022-31659 . Однако, хорошей новостью является то, что компания пока не заметила атак с использованием эксплойтов для этих уязвимостей. С сообщением VMware можно ознакомиться здесь .

SECURITYLAB.RU
рейтинг: 
  • Не нравится
  • +399
  • Нравится
ПОДЕЛИТЬСЯ:

ОСТАВИТЬ КОММЕНТАРИЙ
иконка
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Новости