Casa > cibernético Notícias > CVE-2021-22057: 2Problema de FA no acesso do VMware Workspace ONE
CYBER NEWS

CVE-2021-22057: 2Problema de FA no acesso do VMware Workspace ONE

CVE-2021-22057: 2Problema de FA no acesso do VMware Workspace ONE
Uma nova vulnerabilidade VMware deve ser corrigida imediatamente para evitar qualquer exploração.

CVE-2021-22057 no VMware Workspace ONE Access

CVE-2021-22057 é uma vulnerabilidade crítica no VMware Workspace ONE Access que afeta especificamente sua autenticação de dois fatores (2FA) componente de processamento.




atualmente, pouco se sabe sobre a vulnerabilidade. O que se sabe é que uma manipulação com uma entrada desconhecida pode levar a um problema de autenticação fraca, de acordo com o banco de dados de vulnerabilidade. Em termos de impacto, CVE-2021-22057 pode afetar a confidencialidade, integridade, e disponibilidade.

Pelo visto, explorar a falha é trivial. O acesso à rede local e a autenticação são necessários para que este ataque seja bem-sucedido. atualmente, nem os detalhes técnicos nem uma exploração sobre a vulnerabilidade estão disponíveis publicamente. A boa notícia é que a aplicação do patch elimina a falha.

2FA considerado inseguro há anos

Em fevereiro 2019, Metro Bank era em um ataque de desvio 2FA sofisticado que direcionou os códigos enviados por meio de mensagens de texto aos clientes para verificar as transações. O desvio foi possível depois que os hackers se infiltraram no protocolo de mensagens de texto de uma empresa de telecomunicações.

De fato, 2FA foi considerado inseguro em 2016. Patenteado em 1984, 2FA fornece identificação de usuários com base na combinação de dois componentes diferentes.

Os vários tipos de engenharia social podem facilmente induzir o usuário a confirmar seus códigos de autenticação. De acordo com Nasir Memon, Professor de Ciência da Computação na Escola de Engenharia Tandon, o bandido precisaria simplesmente pedir ao usuário o código de verificação oficial.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo