ГИС

В продукте VMware Workspace ONE Access обнаружена новая уязвимость

15.04.2022
В продукте VMware Workspace ONE Access обнаружена новая уязвимость

Центр мониторинга и реагирования UserGate сообщает о новой уязвимости в продукте VMware Workspace ONE Access (Access). Продукт предназначен для взаимодействия между хранилищами и поставщиками учетных данных и работы пользователей с корпоративными приложениями и используется большим количеством организаций в самых разных отраслях, в том числе в розничной торговле, финансовых организациях и медицинских учреждениях, сообщает UserGate.

Уязвимость позволяет потенциальным злоумышленникам одним запросом провести инъекцию шаблона и выполнить произвольную команду операционной системы. Уязвимость представляет крайне серьезную опасность, в соответствии с CVSSv3.1 уязвимости присвоен рейтинг: 9.4

Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям следующие действия:

  • Установить последние обновления с сайта производителя. 
  • Добавить в блокирующее правило IDPS сигнатуру "VMWare Workspace ONE SSTI".
  • Проверить актуальность подписки на модуль Security Updates.

Центр мониторинга и реагирования UserGate добавил в Систему Обнаружения Вторжений (СОВ) UserGate сигнатуру, позволяющую детектировать атаки с использованием уязвимости CVE-2022-22954. Это означает, что при использовании профиля сигнатур UserGate, все новые сигнатуры начинают работать автоматически.