Uma nova vulnerabilidade VMware deve ser corrigida imediatamente para evitar qualquer exploração.
CVE-2021-22057 no VMware Workspace ONE Access
CVE-2021-22057 é uma vulnerabilidade crítica no VMware Workspace ONE Access que afeta especificamente sua autenticação de dois fatores (2FA) componente de processamento.
atualmente, pouco se sabe sobre a vulnerabilidade. O que se sabe é que uma manipulação com uma entrada desconhecida pode levar a um problema de autenticação fraca, de acordo com o banco de dados de vulnerabilidade. Em termos de impacto, CVE-2021-22057 pode afetar a confidencialidade, integridade, e disponibilidade.
Pelo visto, explorar a falha é trivial. O acesso à rede local e a autenticação são necessários para que este ataque seja bem-sucedido. atualmente, nem os detalhes técnicos nem uma exploração sobre a vulnerabilidade estão disponíveis publicamente. A boa notícia é que a aplicação do patch elimina a falha.
2FA considerado inseguro há anos
Em fevereiro 2019, Metro Bank era em um ataque de desvio 2FA sofisticado que direcionou os códigos enviados por meio de mensagens de texto aos clientes para verificar as transações. O desvio foi possível depois que os hackers se infiltraram no protocolo de mensagens de texto de uma empresa de telecomunicações.
De fato, 2FA foi considerado inseguro em 2016. Patenteado em 1984, 2FA fornece identificação de usuários com base na combinação de dois componentes diferentes.
Os vários tipos de engenharia social podem facilmente induzir o usuário a confirmar seus códigos de autenticação. De acordo com Nasir Memon, Professor de Ciência da Computação na Escola de Engenharia Tandon, o bandido precisaria simplesmente pedir ao usuário o código de verificação oficial.