Une nouvelle vulnérabilité VMware doit être corrigée immédiatement pour éviter toute exploitation.
CVE-2021-22057 dans VMware Workspace ONE Access
CVE-2021-22057 est une vulnérabilité critique dans VMware Workspace ONE Access qui affecte spécifiquement son authentification à deux facteurs (2FA) composant de traitement.
Actuellement, on sait peu de choses sur la vulnérabilité. Ce que l'on sait, c'est qu'une manipulation avec une entrée inconnue pourrait conduire à un problème d'authentification faible, selon la base de données de vulnérabilité. En termes d'impact, CVE-2021-22057 peut affecter la confidentialité, intégrité, et la disponibilité.
Apparemment, exploiter la faille est trivial. L'accès au réseau local et l'authentification sont nécessaires pour que cette attaque réussisse. Actuellement, ni les détails techniques ni un exploit concernant la vulnérabilité ne sont disponibles publiquement. La bonne nouvelle est que l'application du patch élimine le défaut.
2FA jugée dangereuse il y a des années
En Février 2019, Metro Bank était dans une attaque de contournement 2FA sophistiquée qui ciblaient les codes envoyés par SMS aux clients pour vérifier les transactions. Le by-pass a été possible après que les pirates sont infiltrés dans le protocole de messagerie texte d'une entreprise de télécommunications.
En réalité, 2FA a été jugé dangereux en 2016. breveté en 1984, 2FA permet l'identification des utilisateurs en fonction de la combinaison de deux composants différents.
Les différents types d'ingénierie sociale peuvent facilement tromper l'utilisateur en confirmant leur code d'authentification. Selon Nasir Memon, Computer Science professeur à Tandon School of Engineering, l'escroc aurait simplement besoin de demander à l'utilisateur le code de vérification officiel.