تنبيه VMware
2693تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 أغسطس, 2022
● عالٍ جدًا
2022-5086
الكل
أصدرتvmware تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:
- VMware Workspace ONE Access (Access)
- VMware Workspace ONE Access Connector (Access Connector)
- VMware Identity Manager (vIDM)
- VMware Identity Manager Connector (vIDM Connector)
- VMware vRealize Automation (vRA)
- VMware Cloud Foundation
- vRealize Suite Lifecycle Manager
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
- تجاوز المصادقات
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
هجمة تجاوز المسار (Path traversal)
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت vmware توضيحًا لهذه التحديثات: