Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
L’Exploit per il bypass dell’Autorizzazione in VMware ora è disponibile.

L’Exploit per il bypass dell’Autorizzazione in VMware ora è disponibile.

11 Agosto 2022 00:13

La vulnerabilità, tracciata con l’identificatore CVE-2022-3166 , è stata scoperta una settimana fa dal ricercatore Petrus Viet di VNG Security, che oggi ha pubblicato il codice dell’exploit PoC e i dettagli tecnici della vulnerabilità. 

La vulnerabilità ha un punteggio CVSS di 9,8 su 10 e interessa i seguenti prodotti VMware :

  • Workspace ONE Access;
  • Identity Manager;
  • vRealize Automation.

Oggi VMware ha annunciato che un exploit PoC è disponibile non solo per la CVE-2022-31656, ma anche per CVE-2022-3165

Advertising

Tuttavia, la buona notizia è che l’azienda non ha ancora notato attacchi che utilizzano l’exploit per queste vulnerabilità.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication