Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı

GenelSiber Güvenlik

VMware, Workspace ONE Assist Yazılımını Etkileyen 3 Yeni Kritik Kusur Hakkında Uyardı

teknomers
Son güncelleme: 9 Kasım 2022 13:44
teknomers
Paylaş
Paylaş


VMware, yazılımını etkileyen beş güvenlik açığını yamaladı. Workspace ONE Assist bazıları kimlik doğrulamasını atlamak ve yükseltilmiş izinler almak için kullanılabilir.

Listenin başında CVE-2022-31685, CVE-2022-31686 ve CVE-2022-31687 olarak takip edilen üç kritik güvenlik açığı yer alıyor. Tüm eksiklikler CVSS güvenlik açığı puanlama sisteminde 9.8 olarak derecelendirilmiştir.

CVE-2022-31685, VMware Workspace ONE Assist’e ağ erişimi olan bir saldırgan tarafından, uygulamada kimlik doğrulaması yapmaya gerek kalmadan yönetim erişimi elde etmek için kötüye kullanılabilecek bir kimlik doğrulama atlama hatasıdır.

CVE-2022-31686, sanallaştırma hizmetleri sağlayıcısı tarafından “bozuk kimlik doğrulama yöntemi” güvenlik açığı ve CVE-2022-31687 “Bozuk Erişim Denetimi” kusuru olarak tanımlanmıştır.

VMware, “Ağ erişimine sahip kötü niyetli bir aktör, uygulamada kimlik doğrulaması yapmaya gerek kalmadan yönetim erişimi elde edebilir,” söz konusu CVE-2022-31686 ve CVE-2022-31687 için bir danışma belgesinde.

Başka bir güvenlik açığı, yansıyan siteler arası komut dosyası çalıştırma durumudur (XSS) güvenlik açığı (CVE-2022-31688, CVSS puanı: 6.4), hedef kullanıcının penceresine rastgele JavaScript kodu eklemek için kullanılabilecek uygunsuz kullanıcı girişi temizlemesinden kaynaklanır.

Yamanın yuvarlanması bir oturum sabitleme güvenlik açığı (CVE-2022-31689, CVSS puanı: 4.2), VMware’in, “geçerli bir oturum belirteci alan kötü niyetli bir aktör, bu belirteci kullanarak uygulamada kimlik doğrulaması yapabilir” diyerek, oturum belirteçlerinin uygunsuz kullanımının sonucu olduğunu söyledi.

Hollanda merkezli Reqon’dan güvenlik araştırmacıları Jasper Westerman, Jan van der Put, Yanick de Pater ve Harm Blankers, kusurları keşfetme ve bildirme konusunda itibar kazandılar.

Tüm sorunlar, VMware Workspace ONE Assist’in 21.x ve 22.x sürümlerini etkiler ve şurada düzeltilmiştir: sürüm 22.10. Şirket ayrıca, zayıf yönleri ele alan herhangi bir geçici çözüm olmadığını söyledi.



siber-2

COD Warzone 3. Sezon Yeni Mekanlar ve Değişiklikler Listelendi; Ricochet Hile Karşıtı Gizleme Açıklaması
Marvel’ın Wolverine kreatif direktörü, Perfect Dark’ın başrol oyuncusu olarak Xbox’ın The Initiative’e katıldı
MSI’ın oyun ve üretkenlik dizüstü bilgisayar serisinde muhteşem fırsatlarla oyununuzu geliştirin
Nvidia’nın Yeni G-Sync Monitörleri Işığı Laptop Gibi Ayarlıyor
Reklamlarda Gördüğünüz Super Mario 64’ü Yapan Modcularla Tanışın
ETİKETLENDİ:ağ güvenliğiAssistbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietkileyenfidye yazılımıhack haberlerihacker haberleriHakkındaKritikKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıveri ihlaliVMwareWorkspaceyazılım güvenlik açığıYazılımınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zoom kendi e-posta ve takvim hizmetlerini başlattı
Sonraki Makale Yeni uygun fiyatlı Redmi 11A neler yapabilir? Akıllı telefonun özelliklerini açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
1994 Sega 32X ile İlk Kez Raycasting’li Backrooms Oyunu
Donanım
Acil: FIFA Dünya Kupası Korsanlığına 1,000’den Fazla Web Sitesi El Konuldu
Siber Güvenlik
Araba Alarmı KARR: Hacking Tehlikesine Karşı Acil Güncelleme Yapın!
Genel
Unity 7 ile Geliştiricilere Daha İyi Grafik Deneyimi Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?