Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-22954 In Ransomware-Kampagnen genutzt

Workspace ONE Access and Identity Manager

Hersteller: VMware
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft VMware Workspace ONE Access und den Identity Manager, zwei Komponenten für die zentrale Verwaltung von Identitäten und den Zugriff auf Unternehmensanwendungen. Der Fehler ist eine serverseitige Template-Injection: Die Software verarbeitet bestimmte vom Angreifer kontrollierte Eingaben als Vorlagen-Code und führt sie auf der Server-Seite aus, statt sie nur als Daten zu behandeln. Ein Angreifer mit Netzwerkzugriff kann diese Lücke aus der Ferne auslösen und dadurch eigenen Code auf dem Server ausführen. Damit erlangt er die Kontrolle über das betroffene System. Da es sich um eine zentrale Identitäts- und Zugriffslösung handelt, ist die Komponente ein besonders attraktives Ziel: Wer den Server übernimmt, kann sich Zugang zu den darüber angebundenen Anwendungen und Anmeldevorgängen verschaffen. Betroffen sind beide genannten Produkte gleichermaßen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.