VMware ONE UEM’deki güvenlik açığı erişim hırsızlığına neden oluyor

VMware, Workspace ONE Unified Endpoint Management (UEM) ürününde uzaktaki saldırganların yararlanabileceği bir güvenlik açığı olduğunu bildirdi. Bir suçlu, meşru bir kullanıcıya özel olarak hazırlanmış bir sayfanın bağlantısını eklerse, SAML yanıtını yakalayabilir ve kurbanın kimlik bilgileriyle konsolda oturum açabilir.

Duyuru

VMware bir güvenlik danışma belgesinde, güvenlik sorununun güvenli olmayan bir yönlendirmeden kaynaklandığını bildirdi. Satıcı, 8,8/10 CVSS puanıyla hatayı (CVE-2023-20886) “önemli”, yani CVE önem düzeyinin VMware çeşidi olarak sınıflandırıyor.yüksek“.

ONE Unified Endpoint Manager’ın en son sürümü 23.6 haricinde hata, yönetim aracının tüm sürümlerinde bulunmaktadır. Güncellenmiş sürümler 23.2.0.10, 22.12.0.20, 22.9.0.29, 22.6.0.36 ve 22.3.0.48 mevcuttur ve güvenlik açığını giderir.

Unified Endpoint Manager, masaüstü ve mobil cihazları yönetmek için kullanılır ve yöneticiler için kapsamlı günlük kaydı ve hata ayıklama seçeneklerinin yanı sıra erişim koruması ve yama yönetimi de sunar. Yaklaşık iki yıl önce DAÜ’de yetkisiz erişime izin veren ciddi bir güvenlik açığı yaşanmıştı.


(cku)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir