Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı

GenelSiber Güvenlik

VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı

teknomers
Son güncelleme: 9 Kasım 2022 13:44
teknomers
Paylaş
Paylaş


VMware, yazılımını etkileyen beş güvenlik açığını yamaladı. Workspace ONE Assist bazıları kimlik doğrulamasını atlamak ve yükseltilmiş izinler almak için kullanılabilir.

Listenin başında CVE-2022-31685, CVE-2022-31686 ve CVE-2022-31687 olarak takip edilen üç kritik güvenlik açığı yer alıyor. Tüm eksiklikler CVSS güvenlik açığı puanlama sisteminde 9.8 olarak derecelendirilmiştir.

CVE-2022-31685, VMware Workspace ONE Assist’e ağ erişimi olan bir saldırgan tarafından, uygulamada kimlik doğrulaması yapmaya gerek kalmadan yönetim erişimi elde etmek için kötüye kullanılabilecek bir kimlik doğrulama atlama hatasıdır.

CVE-2022-31686, sanallaştırma hizmetleri sağlayıcısı tarafından “bozuk kimlik doğrulama yöntemi” güvenlik açığı ve CVE-2022-31687 “Bozuk Erişim Denetimi” kusuru olarak tanımlanmıştır.

VMware, “Ağ erişimine sahip kötü niyetli bir aktör, uygulamada kimlik doğrulaması yapmaya gerek kalmadan yönetim erişimi elde edebilir,” söz konusu CVE-2022-31686 ve CVE-2022-31687 için bir danışma belgesinde.

Başka bir güvenlik açığı, yansıyan siteler arası komut dosyası çalıştırma durumudur (XSS) güvenlik açığı (CVE-2022-31688, CVSS puanı: 6.4), hedef kullanıcının penceresine rastgele JavaScript kodu eklemek için kullanılabilecek uygunsuz kullanıcı girişi temizlemesinden kaynaklanır.

Yamanın yuvarlanması bir oturum sabitleme güvenlik açığı (CVE-2022-31689, CVSS puanı: 4.2), VMware’in, “geçerli bir oturum belirteci alan kötü niyetli bir aktör, bu belirteci kullanarak uygulamada kimlik doğrulaması yapabilir” diyerek, oturum belirteçlerinin uygunsuz kullanımının sonucu olduğunu söyledi.

Hollanda merkezli Reqon’dan güvenlik araştırmacıları Jasper Westerman, Jan van der Put, Yanick de Pater ve Harm Blankers, kusurları keşfetme ve bildirme konusunda itibar kazandılar.

Tüm sorunlar, VMware Workspace ONE Assist’in 21.x ve 22.x sürümlerini etkiler ve şurada düzeltilmiştir: sürüm 22.10. Şirket ayrıca, zayıf yönleri ele alan herhangi bir geçici çözüm olmadığını söyledi.



siber-2

TikTok oyun tarayıcısı Opera GX’e bağlandı
Battlefield 6 Sezon 1’e Yeni Zorluklar ve Kozmetik Eklentiler Geliyor
Apple Keynote 2023: Canlı kayıttaki tüm yeni ürünler
Rusya’da, anti-drone “barbekülerin” üstüne kurulum için yüksek mukavemetli bir anten oluşturuldu
Fransa – İngiltere canlı akışı — Six Nations 2022 çatışmasını çevrimiçi nasıl izlenir
ETİKETLENDİ:ağ güvenliğiAssistbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkileyenfidye yazılımıhack haberlerihacker haberleriHakkındaKritikKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliVMwareWorkspaceyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zoom kendi e-posta ve takvim hizmetlerini başlattı
Sonraki Makale Yeni uygun fiyatlı Redmi 11A neler yapabilir? Akıllı telefonun özelliklerini açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?