Kritik VMware Auth Bypass hatası için piyasaya sürülen istismar, şimdi yama

4 yıl önce

Konsept Kanıtı Yayım Kodu, saldırganların yönetici ayrıcalıkları kazanmasına izin veren çoklu VMware ürünlerinde kritik bir kimlik doğrulama baypas güvenlik açığı için çevrimiçi olarak kullanılabilir.

VMware, CVE-2022-22972 Kusurunu Etkileyen Güvenlik Güncellemelerini Çalışma Alanı One Access, VMware Kimlik Yöneticisi (VIDM) veya Vrealize Otomasyonu'nu etkilemek için yayınlandı.

Şirket ayrıca, savunmasız cihazları hemen yamalayamayan yöneticiler için geçici geçici çözümler paylaştı ve sağlanan bir yönetici dışında tüm kullanıcıları devre dışı bırakmalarını gerektirdi.

Horizon3 Güvenlik Araştırmacıları, Salı günü yapılan bir açıklamanın ardından, bugün bu güvenlik açığı için bir kavram kanıtı (POC) istismar ve teknik analiz yayınladı.

Araştırmacılar, "Bu komut dosyası, CVE-2022-22972 kullanılarak Vrealize Automation 7.6'da baypas kimlik doğrulaması ile kullanılabilir." Dedi.

"Çalışma alanı One ve VIDM farklı kimlik doğrulama uç noktalarına sahiptir, ancak güvenlik açığının temel noktası aynı kalır.

Shodan sadece bu hatayı hedefleyecek saldırılara maruz kalan sınırlı sayıda VMware aletini gösterirken, birkaç sağlık, eğitim endüstrisi ve hedefleme riskini artıran eyalet hükümet kuruluşları vardır.

CVE-2022-22972, nispeten basit bir 'ana bilgisayar' başlık manipülasyon güvenlik açığıdır. Motive edilmiş saldırganlar bu güvenlik açığı için bir istismar geliştirmekte zorlanmayacaklardı ”diye ekledi Horizon3.

VMware geçen hafta "Bu kritik güvenlik açığı, VMA-2021-0014'teki talimatlara göre hemen yamalı veya azaltılmalıdır."

Diyerek şöyle devam etti: "Bu kırılganlığın ramiatları ciddidir. Güvenlik açığının şiddeti göz önüne alındığında, derhal eylem öneriyoruz."

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Federal Sivil Yürütme Şubesi (FCEB) ajanslarına VMware ürünlerini ağlarından acilen güncellemelerini veya kaldırmasını emreten yeni bir acil durum direktifi vererek bu güvenlik kusurunun ciddiyet seviyesini daha da vurguladı.

Nisan ayında VMware, VMware Workspace One Access ve VMware Kimlik Yöneticisi'nde bir uzaktan kod yürütme hatası (CVE-2022-22954) ve bir 'kök' ayrıcalık artışı (CVE-2022-229600) olmak üzere iki kritik güvenlik açığını yamaladı.

Her ne kadar CVE-2022-22972 VMware Auth Bypass henüz vahşi doğada kullanılmasa da, saldırganlar Nisan ayında 48 saat içinde ele alınanları kötüye kullanmaya ve para madencilerini dağıtmaya başladılar.

Siber güvenlik ajansı, "CISA, tehdit aktörlerinin aynı etkilenen VMware ürünlerinde yeni yayınlanan bu güvenlik açıklarından yararlanma yeteneği geliştirmelerini bekliyor." Dedi.

VMware Yamaları Kritik Auth Bypass kusurunu birden çok üründe

Araştırmacılar Yeni VMware Auth Bypass için istismar yayınlayacak, şimdi Patch

Bilgisayar korsanları Kritik VMware CVE-2022-22954 Bug, Şimdi Yama'dan İstismar

Microsoft, Windows Krbrelayup LPE saldırıları için azaltma paylaşıyor

CISA, Windows Baskı Makaralı Hatası'nı kullanan saldırganları uyarıyor

Kaynak: Bleeping Computer

More Posts