Categorías: Artículo

VMware advierte sobre autenticación vulnerable de dos factores

VMware advierte a los clientes sobre una vulnerabilidad en su solución de autenticación de dos factores Verify. Los hackers parecen poder interceptar el 'segundo factor'.

VMware afirma en su advertencia que se trata de un problema de seguridad en su producto Workspace ONE Access. VMware Verify se encarga de la autenticación de dos factores. La vulnerabilidad encontrada permite a los piratas interceptar el 'segundo paso' en una solicitud de autenticación de dos factores y así obtener acceso.

Error anterior de la parte

La vulnerabilidad es parte de otra vulnerabilidad encontrada en Workspace ONE Access. Esta vulnerabilidad, CVE-2021-22057, permite a los piratas informáticos con una falsificación de solicitud del lado del servidor obtener acceso a la red para ejecutar solicitudes HTTP a recursos arbitrarios y leer las respuestas completas.

También vulnerabilidad Log4j

Desde entonces, VMware corrigió ambas vulnerabilidades y lanzó una nueva versión de Workspace ONE Access. La última versión es 21.08.0.1. VMware también descubrió previamente una vulnerabilidad muy crítica, que se incluye en el problema Log4j. Esta vulnerabilidad también es para VMware ONE Access, en este caso, el producto VMware ONE Access UEM.

Max Reisler

¡Saludos! Soy Max, parte de nuestro equipo de eliminación de malware. Nuestra misión es permanecer atentos a la evolución de las amenazas de malware. A través de nuestro blog, lo mantenemos actualizado sobre los últimos peligros de malware y virus informáticos, brindándole las herramientas para proteger sus dispositivos. Su apoyo para difundir esta valiosa información a través de las redes sociales es invaluable en nuestro esfuerzo colectivo para proteger a los demás.

Publicaciones Recientes

¿Cómo eliminar HackTool:Win64/ExplorerPatcher!MTB

¿Cómo eliminar HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB es un archivo de virus que infecta las computadoras. HackTool:Win64/ExplorerPatcher!MTB se hace cargo...

Hace horas 7

Eliminar el ransomware BAAA (descifrar archivos BAAA)

Cada día que pasa, los ataques de ransomware son más normales. Crean caos y exigen una política monetaria...

1 day ago

Eliminar Wifebaabuy.live (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Wifebaabuy.live. Este sitio web engaña a los usuarios para que...

Hace 2 días

Eliminar el virus OpenProcess (Mac OS X)

Las amenazas cibernéticas, como las instalaciones de software no deseado, se presentan en muchas formas y tamaños. Adware, especialmente aquellos...

Hace 2 días

Eliminar el virus Typeinitiator.gpa (Mac OS X)

Las amenazas cibernéticas, como las instalaciones de software no deseado, se presentan en muchas formas y tamaños. Adware, especialmente aquellos...

Hace 2 días

Eliminar Colorattaches.com (guía de eliminación de virus)

Muchas personas informan que tienen problemas con un sitio web llamado Colorattaches.com. Este sitio web engaña a los usuarios para que...

Hace 2 días