近日,VMware 官方发布安全公告修复了一个高威胁性的身份验证绕过漏洞,该漏洞涉及 Workspace ONE Access、Identity Manager 和 vRealize Automation 产品,目前厂商已公布修复方案。
漏洞描述
Workspace ONE Access 是 VMware 公司开发的一款智能驱动型数字化工作空间平台,通过 Workspace ONE Access 能够随时随地在任意设备上轻松、安全地交付和管理任意应用。Identity Manager (简称 vIDM )是 VMware 开发的一套功能强大的身份管理系统。vRealize Automation 是一种现代基础架构自动化平台,旨在帮助企业实现自助服务和多云自动化。
CVE-2022-22972
Workspace ONE Access、Identity Manager 及 vRealize Automation 中存在身份验证绕过漏洞,可访问其 UI 的攻击者无需身份验证即可通过该漏洞获取管理权限。
该漏洞CVSS评分:9.8,危害等级:严重
CVE 编号
CVE-2022-22972
FOFA 查询
app="vmware-Workspace-ONE-Access" || app="vmware-Identity-Manager" || app="vmware-vRealize"
影响范围
Workspace ONE Access (21.08.00 , 21.08.0.1)
Identity Manager (3.3.3 , 3.3.4 , 3.3.5 , 3.3.6)
vRealize Automation (7.6 , 8.x)
根据目前FOFA系统最新数据(一年内数据),显示全球范围内(app="vmware-Workspace-ONE-Access" || app="vmware-Identity-Manager" || app="vmware-vRealize")共有 7,278 个相关服务对外开放。美国使用数量最多,共有 1,899 个;中国香港特别行政区第二,共有 1,627 个;法国第三,共有 556 个;泰国第四,共有 526 个;德国第五,共有 248 个。
全球范围内分布情况如下(仅为分布情况,非漏洞影响情况)
中国大陆地区上海使用数量最多,共有 39 个;北京第二,共有 35 个;广东第三,共有 16 个;湖北第四,共有 13 个;陕西第五,共有 13 个。
修复建议
参考影响范围,目前 VMware 官网已发布补丁,请关注官方网站及时更新 https://kb.vmware.com/s/article/88438
参考
[1] https://www.vmware.com/security/advisories/VMSA-2022-0014.html
白帽汇安全研究院从事信息安全,专注于安全大数据、企业威胁情报。
公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。
为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务。