Kriittisiä haavoittuvuuksia VMware Workspace ONE Assist -ohjelmistossa

09.11.2022

Nämä haavoittuvuudet (CVE-2022-31685, CVE-2022-31686, CVE-2022-31687) vaikuttavat VMware Workspace ONE Assist -versioihin 21.x ja 22.x. Kyberturvallisuuskeskus suosittelee organisaatioita päivittämään tuotteet viipymättä tuoreisiin versioihin.

VMware Workspace ONE Assistista löydettyjen haavoittuvuuksien avulla hyökkääjä voi ohittaa tunnistautumisen kohdejärjestelmään. Haavoittuvuuksien hyväksikäyttö on mahdollista etänä, 

Päivittäminen tulee tehdä järjestelmän ylläpitäjän toimesta. 

Lähde: TRAFICOM Liikenne- ja viestintävirasto | Kyberturvallisuuskeskus