Một chuyên gia Việt tìm ra lỗ hổng nghiêm trọng trên hệ thống của VMware

Một lỗ hổng bảo mật cực kỳ nghiêm trọng (mã CVE-2022-31656) trên hệ thống của VMware vừa mới được chuyên gia người Việt phát hiện ra. VMware cũng khuyến cáo các quản trị viên phải nhanh chóng thực hiện các bước để vá lỗ hổng. 

Mới đây, VMware đã đưa ra cảnh báo yêu cầu các quản trị viên phải vá khẩn cấp một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng bỏ qua xác thực này ảnh hưởng tới người dùng domain cục bộ trong nhiều sản phẩm của VMware và cho phép hacker chiếm được quyền admin.

Lỗ hổng CVE-2022-31656 được chuyên gia của Petrus Việt tìm ra 

Lỗ hổng được theo dõi dưới mã CVE-2022-31656 và được phát hiện bởi chuyên gia Petrus Việt thuộc đơn vị VNG Security. Petrus Việt cho biết CVE-2022-31656 ảnh hưởng tới VMware Workspace One Access, Indentity Manager và vRealize Automation. Ngoài ra, Petrus Việt còn phát hiện thêm một lỗ hổng khác trong hệ thống của VMware là CVE-2022-31659.

Một chuyên gia Việt tìm ra lỗ hổng nghiêm trọng trên hệ thống của VMware

VMware đánh giá CVE-2022-31656 ở mức độ cực kỳ nghiêm trọng với 9,8 điểm trên 10 theo thang CVSSv3. Bên cạnh vá lỗ hổng CVE-2022-31656, VMware cũng thực hiện khắc phục các lỗ hổng khác như lỗ hổng thực thi code từ xa (CVE-2022-31658, CVE-2022-31659, CVE-2022-31665), lỗ hổng leo thang đặc quyền root (CVE-2022-31660, CVE-2022-31661, CVE-2022-31664).

"Đây là vấn đề cực kỳ nghiêm trọng và bạn phải nhanh chóng thực hiện các bước để vá lỗ hổng hoặc giảm thiểu khả năng khai thác ngay tại chỗ", Bob Plankers, Kiến trúc sư Tuân thủ & Bảo mật Hạ tầng Đám mây tại VMware cho biết. "Nếu doanh nghiệp của bạn sử dụng các phương thức ITIL để quản lý thay đổi thì đây sẽ được coi là một thay đổi khẩn cấp".

Một chuyên gia Việt tìm ra lỗ hổng nghiêm trọng trên hệ thống của VMware 2

 

CVE-2022-31656 đã gây hại cho sản phẩm nào của VMware?

Dưới đây là danh sách tất cả các sản phẩm của VMware bị ảnh hưởng bởi lỗ hổng CVE-2022-31656:

- VMware Workspace ONE Access (Access)
- VMware Workspace ONE Access Connector (Access Connector)
- VMware Identity Manager (vIDM)
- VMware Identity Manager Connector (vIDM Connector)
- VMware vRealize Automation (vRA)
- VMware Cloud Foundation vRealize Suite Lifecycle Manager


Theo VMware, không có bằng chứng nào cho thấy lỗ hổng CVE-2022-31656 đã bị hacker khai thác trong các cuộc tấn công mạng. Đồng thời họ cũng khuyến cáo rằng cài đặt bản vá là giải pháp triệt để nhất ở thời điểm hiện tại.

Nguồn bài tham khảo: Quantrimang