VMware製IDアクセス管理製品に重要度「クリティカル」の脆弱性 - 認証回避のおそれ
いずれもLinux上で動作する「VMware Workspace ONE Access」「VMware Identity Manager(vIDM)」のほか、「CVE-2022-22972」に関しては「vIDM」を含む「VMware vRealize Automation」の一部バージョンが影響を受ける。
また「vIDM」や「VRA」などを含む「VMware Cloud Foundation」「vRealize Suite Lifecycle Manager」についてはすべてのプラットフォームに影響がある。
脆弱性の影響は大きく、同社はアドバイザリに従ってただちにパッチを適用するか、脆弱性の影響を軽減する必要があるとし、利用者へ注意を呼びかけている。
(Security NEXT - 2022/05/19 )
ツイート
関連リンク
PR
関連記事
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満