Центр мониторинга и реагирования UserGate сообщает о новой уязвимости в продукте VMware Workspace ONE Access (Access). Продукт предназначен для взаимодействия между хранилищами и поставщиками учетных данных и работы пользователей с корпоративными приложениями и используется большим количеством организаций в самых разных отраслях, в том числе в розничной торговле, финансовых организациях и медицинских учреждениях.
Уязвимость позволяет потенциальным злоумышленникам одним запросом провести инъекцию шаблона и выполнить произвольную команду операционной системы. Уязвимость представляет крайне серьезную опасность, в соответствии с CVSSv3.1 уязвимости присвоен рейтинг 9.4.
Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям следующие действия:
- Установить последние обновления с сайта производителя.
- Добавить в блокирующее правило IDPS сигнатуру VMWare Workspace ONE SSTI.
- Проверить актуальность подписки на модуль Security Updates.
Подробнее: https://ib-bank.ru/bisjournal/news/17132