VMwareのIDアクセス管理製品に複数の深刻な脆弱性
また「VMware Workspace ONE Access」や「VMware Identity Manager」では、CVSS基本値が「9.1」とされる「JDBCインジェクション」の脆弱性「CVE-2022-22957」「CVE-2022-22958」が存在。リモートよりコードを実行されるおそれがある。
さらにクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2022-22959」のほか、権限昇格の脆弱性「CVE-2022-22960」や情報漏洩の脆弱性「CVE-2022-22961」なども明らかとなった。
CVSS基本値は「CVE-2022-22959」が「8.8」、「CVE-2022-22960」が「7.8」、「CVE-2022-22961」が「5.3」と評価されている。
同社は、「VMware Workspace ONE Access Appliance」「VMware Identity Manager Appliance 」向けにホットフィクスを用意。
またスイート製品である「VMware Cloud Foundation」のほか、「VMware Identity Manager」を利用する「VMware vRealize Automation」「vRealize Suite Lifecycle Manager」の一部バージョンについても影響を受けるとして利用者に注意を呼びかけている。
(Security NEXT - 2022/04/07 )
ツイート
関連リンク
PR
関連記事
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ

