VMware, Workspace ONE Unified Endpoint Management (UEM) ürününde uzaktaki saldırganların yararlanabileceği bir güvenlik açığı olduğunu bildirdi. Bir suçlu, meşru bir kullanıcıya özel olarak hazırlanmış bir sayfanın bağlantısını eklerse, SAML yanıtını yakalayabilir ve kurbanın kimlik bilgileriyle konsolda oturum açabilir.
Duyuru
VMware bir güvenlik danışma belgesinde, güvenlik sorununun güvenli olmayan bir yönlendirmeden kaynaklandığını bildirdi. Satıcı, 8,8/10 CVSS puanıyla hatayı (CVE-2023-20886) “önemli”, yani CVE önem düzeyinin VMware çeşidi olarak sınıflandırıyor.yüksek“.
Neredeyse tüm sürümler etkilendi
ONE Unified Endpoint Manager’ın en son sürümü 23.6 haricinde hata, yönetim aracının tüm sürümlerinde bulunmaktadır. Güncellenmiş sürümler 23.2.0.10, 22.12.0.20, 22.9.0.29, 22.6.0.36 ve 22.3.0.48 mevcuttur ve güvenlik açığını giderir.
Unified Endpoint Manager, masaüstü ve mobil cihazları yönetmek için kullanılır ve yöneticiler için kapsamlı günlük kaydı ve hata ayıklama seçeneklerinin yanı sıra erişim koruması ve yama yönetimi de sunar. Yaklaşık iki yıl önce DAÜ’de yetkisiz erişime izin veren ciddi bir güvenlik açığı yaşanmıştı.
(cku)
Bir yanıt yazın