UserGate об уязвимости в VMware Workspace ONE
Центр мониторинга и реагирования UserGate сообщил об уязвимости, обнаруженной в продукте VMware Workspace ONE Access (Access). Продукт предназначен для взаимодействия между хранилищами и поставщиками учетных данных и работы пользователей с корпоративными приложениями и используется большим количеством организаций в самых разных отраслях, в том числе в розничной торговле, финансовых организациях и медицинских учреждениях.
По данным UserGate, уязвимость позволяет потенциальным злоумышленникам одним запросом провести инъекцию шаблона и выполнить произвольную команду ОС. Уязвимость представляет крайне серьезную опасность, в соответствии с CVSSv3.1 ей присвоен рейтинг 9.4.
Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям:
- установить последние обновления с сайта производителя;
- добавить в блокирующее правило IDPS-сигнатуру VMWare Workspace ONE SSTI;
- проверить актуальность подписки на модуль Security Updates.
Центр мониторинга и реагирования UserGate добавил в систему обнаружения вторжений (СОВ) UserGate сигнатуру, позволяющую детектировать атаки с использованием уязвимости CVE-2022-22954. Это означает, что при использовании профиля сигнатур UserGate все новые сигнатуры начинают работать автоматически.