【安全通报】VMware 身份验证绕过漏洞(CVE-2022-22972)

AnM1ng  45天前

logo_20220519173146.png

近日,VMware 官方发布安全公告修复了一个高威胁性的身份验证绕过漏洞,该漏洞涉及 Workspace ONE Access、Identity Manager 和 vRealize Automation 产品,目前厂商已公布修复方案。

漏洞描述

Workspace ONE Access 是 VMware 公司开发的一款智能驱动型数字化工作空间平台,通过 Workspace ONE Access 能够随时随地在任意设备上轻松、安全地交付和管理任意应用。Identity Manager (简称 vIDM )是 VMware 开发的一套功能强大的身份管理系统。vRealize Automation 是一种现代基础架构自动化平台,旨在帮助企业实现自助服务和多云自动化。

CVE-2022-22972

Workspace ONE Access、Identity Manager 及 vRealize Automation 中存在身份验证绕过漏洞,可访问其 UI 的攻击者无需身份验证即可通过该漏洞获取管理权限。

该漏洞CVSS评分:9.8,危害等级:严重

CVE 编号

CVE-2022-22972

FOFA 查询

app="vmware-Workspace-ONE-Access" || app="vmware-Identity-Manager" || app="vmware-vRealize"

影响范围

Workspace ONE Access (21.08.00 , 21.08.0.1)
Identity Manager (3.3.3 , 3.3.4 , 3.3.5 , 3.3.6)
vRealize Automation (7.6 , 8.x)    

根据目前FOFA系统最新数据(一年内数据),显示全球范围内(app="vmware-Workspace-ONE-Access" || app="vmware-Identity-Manager" || app="vmware-vRealize")共有 7,278 个相关服务对外开放。美国使用数量最多,共有 1,899 个;中国香港特别行政区第二,共有 1,627 个;法国第三,共有 556 个;泰国第四,共有 526 个;德国第五,共有 248 个。

全球范围内分布情况如下(仅为分布情况,非漏洞影响情况)

global20220519.png

中国大陆地区上海使用数量最多,共有 39 个;北京第二,共有 35 个;广东第三,共有 16 个;湖北第四,共有 13 个;陕西第五,共有 13 个。

country20220519.png

修复建议

参考影响范围,目前 VMware 官网已发布补丁,请关注官方网站及时更新 https://kb.vmware.com/s/article/88438

参考

[1] https://www.vmware.com/security/advisories/VMSA-2022-0014.html

白帽汇安全研究院从事信息安全,专注于安全大数据、企业威胁情报。

公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。

为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务。

最新评论

昵称
邮箱
提交评论