• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Notice/202207/1644544_30003_0.htm

VMware Workspace ONE Access Freemarker模板注入漏洞(CVE-2022-22954)

【发布时间:2022-07-06】

漏洞综述

漏洞背景

VMware软件原生集成计算、网络和存储虚拟化技术及自动化和管理功能,支持企业革新其基础架构、自动化IT服务的交付和管理及运行新式云原生应用和基于微服务应用。近日,新华三攻防实验室威胁预警团队监测到VMware官方在4月6日发布了编号为VMSA-2022-0011的安全公告,其中VMware Workspace ONE Access服务器端模板注入漏洞(CVE-2022-22954)的利用细节已被公开,由于该漏洞利用方式简单,影响范围较大,请受影响用户尽快安装更新补丁,以免受到影响。

漏洞详情

由于VMware Workspace ONE Access 未能正确过滤用户发送的请求,恶意攻击者通过构造特殊的GET请求参数,使得服务器在实例化“AuthContext”对象时错误地将恶意命令传入“errorObj”变量中,导致恶意攻击者可以远程利用该漏洞在服务器上执行任意命令。

漏洞复现

搭建受该漏洞影响的VMware Workspace ONE Access服务器,构造包含恶意命令的请求参数发送至服务器,成功执行命令:

图片

影响范围

VMware Workspace ONE Access (Access) 21.08.0.0, 21.08.0.1,20.10.0.0, 20.10.0.1

漏洞等级:严重 CVSS:9.8

处置方法

官方补丁

目前官方已发布更新补丁,请受影响用户及时安装更新补丁,官方链接:

https://www.vmware.com/security/advisories/VMSA-2022-0011.html

新华三解决方案

1、新华三安全设备防护方案

新华三IPS规则库将在1.0.178版本支持对该漏洞的识别,H3C全系安全产品可通过升级IPS特征库识别该漏洞的攻击流量,并进行主动拦截。

2、态势感知产品解决方案

新华三态势感知产品已支持该漏洞的检测,通过信息搜集整合、数据关联分析等综合研判手段,发现网络中遭受该漏洞攻击及失陷的资产。

3、新华三云安全能力中心解决方案

新华三云安全能力中心知识库已更新该漏洞信息,可查询对应漏洞产生原理、升级补丁、修复措施等。

参考链接

https://www.vmware.com/security/advisories/VMSA-2022-0011.html


新华三官网
联系我们