Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı

GenelSiber Güvenlik

VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı

teknomers
Son güncelleme: 9 Kasım 2022 13:44
teknomers
Paylaş
Paylaş


VMware, yazılımını etkileyen beş güvenlik açığını yamaladı. Workspace ONE Assist bazıları kimlik doğrulamasını atlamak ve yükseltilmiş izinler almak için kullanılabilir.

Listenin başında CVE-2022-31685, CVE-2022-31686 ve CVE-2022-31687 olarak takip edilen üç kritik güvenlik açığı yer alıyor. Tüm eksiklikler CVSS güvenlik açığı puanlama sisteminde 9.8 olarak derecelendirilmiştir.

CVE-2022-31685, VMware Workspace ONE Assist’e ağ erişimi olan bir saldırgan tarafından, uygulamada kimlik doğrulaması yapmaya gerek kalmadan yönetim erişimi elde etmek için kötüye kullanılabilecek bir kimlik doğrulama atlama hatasıdır.

CVE-2022-31686, sanallaştırma hizmetleri sağlayıcısı tarafından “bozuk kimlik doğrulama yöntemi” güvenlik açığı ve CVE-2022-31687 “Bozuk Erişim Denetimi” kusuru olarak tanımlanmıştır.

VMware, “Ağ erişimine sahip kötü niyetli bir aktör, uygulamada kimlik doğrulaması yapmaya gerek kalmadan yönetim erişimi elde edebilir,” söz konusu CVE-2022-31686 ve CVE-2022-31687 için bir danışma belgesinde.

Başka bir güvenlik açığı, yansıyan siteler arası komut dosyası çalıştırma durumudur (XSS) güvenlik açığı (CVE-2022-31688, CVSS puanı: 6.4), hedef kullanıcının penceresine rastgele JavaScript kodu eklemek için kullanılabilecek uygunsuz kullanıcı girişi temizlemesinden kaynaklanır.

Yamanın yuvarlanması bir oturum sabitleme güvenlik açığı (CVE-2022-31689, CVSS puanı: 4.2), VMware’in, “geçerli bir oturum belirteci alan kötü niyetli bir aktör, bu belirteci kullanarak uygulamada kimlik doğrulaması yapabilir” diyerek, oturum belirteçlerinin uygunsuz kullanımının sonucu olduğunu söyledi.

Hollanda merkezli Reqon’dan güvenlik araştırmacıları Jasper Westerman, Jan van der Put, Yanick de Pater ve Harm Blankers, kusurları keşfetme ve bildirme konusunda itibar kazandılar.

Tüm sorunlar, VMware Workspace ONE Assist’in 21.x ve 22.x sürümlerini etkiler ve şurada düzeltilmiştir: sürüm 22.10. Şirket ayrıca, zayıf yönleri ele alan herhangi bir geçici çözüm olmadığını söyledi.



siber-2

Bugün ‘Wordle’, 9 Kasım: Wordle #508 için yanıt, ipuçları, yardım
Texas Chain Saw Devs, Leatherface’in Chainsaw’ını Yeniden Yaratmak İçin Aşırı Uzunluklara Gitti
Güneş panellerinden yapılmış bir Dyson sürüsü dünyayı yaşanamaz hale getirecek, çalışma
Clubhouse’un yeni özelliği metinlerinizi özel sesli mesajlara dönüştürüyor
Starlink’in yeni özelliği, hizmeti taşınabilir hale getiriyor – bir fiyata
ETİKETLENDİ:ağ güvenliğiAssistbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkileyenfidye yazılımıhack haberlerihacker haberleriHakkındaKritikKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliVMwareWorkspaceyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zoom kendi e-posta ve takvim hizmetlerini başlattı
Sonraki Makale Yeni uygun fiyatlı Redmi 11A neler yapabilir? Akıllı telefonun özelliklerini açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?