CVE-2022-31656
— 神龙十问 AI 深度分析摘要
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:VMware 多款产品存在**认证绕过**漏洞。
📉 **后果**:攻击者可**无需认证**直接获取**管理员权限**,完全控制受影响系统。
Q2根本原因?(CWE/缺陷点)
🔍 **缺陷点**:**本地文件包含** (Local File Inclusion)。
🧬 **CWE**:数据中未提供具体 CWE ID,但核心是**身份验证机制失效**。
Q3影响谁?(版本/组件)
🏢 **受影响产品**:
• **VMware Workspace ONE Access**
• **VMware Identity Manager**
• **VMware vRealize Automation**
📅 **发布时间**:2022-08-05
Q4黑客能干啥?(权限/数据)
🕵️ **黑客能力**:
• **权限提升**:直接获得**管理员访问权限**。
• **无需认证**:针对**本地域用户**,无需输入密码即可登录。
• **资源控制**:可管理用户、组、身份验证策略及资源授权。
Q5利用门槛高吗?(认证/配置)
🚪 **利用门槛**:**极低**。
• **网络访问**:只需对 UI 界面有**网络访问权限**。
• **无需凭证**:完全**绕过认证**步骤,无需任何账号密码。
Q6有现成Exp吗?(PoC/在野利用)
💻 **现成 Exp**:**有**。
• **PoC 来源**:ProjectDiscovery Nuclei 模板。
• **链接**:GitHub 上已有公开的 YAML 检测模板。
Q7怎么自查?(特征/扫描)
🔎 **自查方法**:
• **扫描器**:使用 **Nuclei** 等工具扫描 CVE-2022-31656 模板。
• **特征**:检测针对 Workspace ONE Access / Identity Manager 的**未授权访问**请求。
Q8官方修了吗?(补丁/缓解)
🛡️ **官方修复**:**已发布**。
• **参考**:VMware 发布了 **VMSA-2022-0021** 安全公告。
• **建议**:立即查阅官方公告并应用补丁。
Q9没补丁咋办?(临时规避)
🚧 **临时规避**:
• **网络隔离**:严格限制对受影响产品 UI 的**网络访问**。
• **访问控制**:确保只有受信任的 IP 才能访问管理控制台。
• **监控**:加强日志审计,监控异常的管理员登录行为。
Q10急不急?(优先级建议)
⚡ **优先级**:**极高 (Critical)**。
• **原因**:无需认证即可获取最高权限,风险极大。
• **行动**:建议**立即**评估受影响环境并尽快打补丁。