È necessario correggere immediatamente una nuova vulnerabilità VMware per evitare qualsiasi sfruttamento.
CVE-2021-22057 in VMware Workspace ONE Access
CVE-2021-22057 è una vulnerabilità critica in VMware Workspace ONE Access che colpisce in modo specifico la sua autenticazione a due fattori (2FA) componente di elaborazione.
Attualmente, si sa poco della vulnerabilità. Ciò che è noto è che una manipolazione con un input sconosciuto potrebbe portare a un problema di autenticazione debole, secondo il database delle vulnerabilità. In termini di impatto, CVE-2021-22057 può influire sulla riservatezza, integrità, e disponibilità.
Apparentemente, sfruttare il difetto è banale. Affinché questo attacco abbia successo, sono necessari l'accesso alla rete locale e l'autenticazione. Attualmente, né i dettagli tecnici né un exploit relativo alla vulnerabilità sono disponibili pubblicamente. La buona notizia è che l'applicazione della patch elimina il difetto.
2La FA era considerata pericolosa anni fa
Nel mese di febbraio 2019, Metro Bank era in un sofisticato attacco di bypass 2FA che mirava ai codici inviati tramite messaggi di testo ai clienti per verificare le transazioni. Il bypass è stato possibile dopo gli hacker infiltrati del protocollo di messaggistica di testo di una società di telecomunicazioni.
Infatti, 2La FA è stata ritenuta pericolosa in 2016. brevettata nel 1984, 2FA fornisce identificazione degli utenti basato sulla combinazione di due componenti differenti.
I vari tipi di ingegneria sociale possono facilmente ingannare l'utente a confermare i loro codici di autenticazione. Secondo Nasir Memon, Professor Computer Science presso Tandon Facoltà di Ingegneria, il truffatore sarebbe semplicemente bisogno di chiedere all'utente il codice di verifica ufficiale.