Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации

12/08/22

vmware2-3

Уязвимость, отслеживаемая под идентификатором CVE-2022-31656 была обнаружена неделю назад исследователем Петрусом Виетом из VNG Security, который сегодня опубликовал код PoC-эксплойта и технические подробности уязвимости.

Уязвимость имеет 9.8 из 10 баллов по шкале CVSS и затрагивает следующие продукты VMware :

  • Workspace ONE Access;
  • Identity Manager;
  • vRealize Automation.

Сегодня VMware сообщила о том, что PoC-эксплойт доступен не только для CVE-2022-31656, но и для CVE-2022-31659. Однако, хорошей новостью является то, что компания пока не заметила атак с использованием эксплойтов для этих уязвимостей, пишут в Securitylab. С сообщением VMware можно ознакомиться здесь.

Темы:VMWareУгрозыPoC-эксплоиты
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...