Categorieën: Artikel

VMware waarschuwt voor kwetsbare tweefactorauthenticatie Verify

VMware waarschuwt klanten voor een kwetsbaarheid in zijn Verify two-factor authenticatie-oplossing. Hackers blijken de 'tweede factor' te kunnen onderscheppen.

VMware stelt in haar waarschuwing dat het gaat om een ​​beveiligingsprobleem in haar Workspace ONE Access product. VMware Verify zorgt voor de tweefactorauthenticatie. Door de gevonden kwetsbaarheid kunnen hackers de 'tweede stap' in een tweefactorauthenticatieverzoek onderscheppen en zo toegang krijgen.

Deel vorige bug

Het beveiligingslek maakt deel uit van een ander beveiligingslek dat is gevonden in Workspace ONE Access. Deze kwetsbaarheid, CVE-2021-22057, stelt hackers met een Server Side Request Forgery in staat om netwerktoegang te krijgen om HTTP-verzoeken uit te voeren naar willekeurige bronnen en de volledige antwoorden te lezen.

Ook Log4j-kwetsbaarheid

VMware heeft sindsdien beide kwetsbaarheden gepatcht en een nieuwe versie van Workspace ONE Access uitgebracht. De nieuwste versie is 21.08.0.1. VMware ontdekte eerder ook een zeer kritieke kwetsbaarheid, die onder het Log4j-probleem valt. Dit beveiligingslek is ook van toepassing op VMware ONE Access, in dit geval het VMware ONE Access UEM-product.

Max Reisler

Groeten! Ik ben Max, onderdeel van ons malwareverwijderingsteam. Het is onze missie om waakzaam te blijven tegen evoluerende malwarebedreigingen. Via onze blog houden we u op de hoogte van de nieuwste gevaren van malware en computervirussen, zodat u over de tools beschikt om uw apparaten te beschermen. Uw steun bij het verspreiden van deze waardevolle informatie via sociale media is van onschatbare waarde in onze collectieve inspanning om anderen te beschermen.

Recente Nieuws

Verwijder Phalionic.com (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Phalionic.com. Deze website misleidt gebruikers tot…

23 uur geleden

Verwijder Pergidal.co.in (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Pergidal.co.in. Deze website misleidt gebruikers tot…

23 uur geleden

Verwijder Mysrverav.com (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Mysrverav.com. Deze website misleidt gebruikers tot…

23 uur geleden

Verwijder Logismene.co.in (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Logismene.co.in. Deze website misleidt gebruikers tot…

23 uur geleden

Verwijder Mydotheblog.com (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Mydotheblog.com. Deze website misleidt gebruikers tot…

2 dagen geleden

Verwijder Check-tl-ver-94-2.com (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Check-tl-ver-94-2.com. Deze website misleidt gebruikers tot…

2 dagen geleden