CVE 2022-22972: Vulnérabilité de contournement d’authentification dans VMware

VMware a récemment corrigé une vulnérabilité critique de contournement d’authentification dans ses produits VMware Workspace ONE Access, Identity Manager et vRealize Automation ( CVE-2022-22972). Cette vulnérabilité permet à un attaquant de se connecter en tant qu’utilisateur local connu. CVE-2022-22972 est une vulnérabilité de manipulation d’en-tête Host relativement simple. Les attaquants motivés n’auraient pas de mal à développer un exploit pour cette vulnérabilité. Une recherche rapide sur Shodan.io pour les applications VMware concernées renvoie un nombre assez faible d’organisations qui les exposent à Internet. Il convient de noter que les secteurs de la santé, de l’éducation et du gouvernement des États semblent tous être une bonne partie des types d’organisations exposées, ce qui les expose à un risque accru d’exploitation actuelle et future. Les entreprises doivent résoudre ces problèmes en suivant immédiatement les instructions de l’avis de sécurité VMware.

A propos de VLADIMIR AMAN

Est un professionnel de la cybersécurité justifiant d'une expérience de plus de 10 ans dans le domaine de la cybersécurité, à différentes fonctions au sein d’organisations étatiques. Fort de son background universitaire en criminologie appliquée, il a acquis de solides compétences techniques en sécurité informatique offensive, forensique, hacking éthique et management de la sécurité de l’information, sanctionnées par les certifications internationales les plus prestigieuses du marché (CISSP, OCIPA, ISO 27001 Lead Auditor/lead implementer, ISO 27032 Lead Cybersecurity Manager, Certified Ethical Hacker). Auteur, blogueur, conférencier, il est créateur du site "hacktu Magazine" et auteur de plusieurs ouvrages liés à la cybersécurité et la cybercriminologie.

Voir aussi

Faille RCE critique signalée dans le plugin WordPress Elementor Website Builder

Le plugin de création de site Web WordPress avec plus de cinq millions d’utilisateurs actifs, …