Центр мониторинга и реагирования UserGate сообщил об уязвимости, обнаруженной в продукте VMware Workspace ONE Access (Access). Продукт предназначен для взаимодействия между хранилищами и поставщиками учетных данных и работы пользователей с корпоративными приложениями и используется большим количеством организаций в самых разных отраслях, в том числе в розничной торговле, финансовых организациях и медицинских учреждениях.

По данным UserGate, уязвимость позволяет потенциальным злоумышленникам одним запросом провести инъекцию шаблона и выполнить произвольную команду ОС. Уязвимость представляет крайне серьезную опасность, в соответствии с CVSSv3.1 ей присвоен рейтинг 9.4.

Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям:

  • установить последние обновления с сайта производителя;
  • добавить в блокирующее правило IDPS-сигнатуру VMWare Workspace ONE SSTI;
  • проверить актуальность подписки на модуль Security Updates.

Центр мониторинга и реагирования UserGate добавил в систему обнаружения вторжений (СОВ) UserGate сигнатуру, позволяющую детектировать атаки с использованием уязвимости CVE-2022-22954. Это означает, что при использовании профиля сигнатур UserGate все новые сигнатуры начинают работать автоматически.