VMWare Workspace ONE Access 认证绕过

VMWare Workspace ONE Access 认证绕过

💡 原文英文,约800词,阅读约需3分钟。
📝

内容提要

本文介绍了VMware Workspace ONE Access的多个认证绕过漏洞,包括CVE-2022-22955(OAuth2绕过导致RCE)、CVE-2022-22972(认证绕过)和CVE-2022-31656(UrlRewriteFilter绕过)。攻击者可利用这些漏洞未授权获取管理员权限,甚至执行远程代码。文章详细分析了漏洞原理和利用步骤,并强调其严重性,建议管理员及时修复。

🔎

延伸解读

漏洞成因对比

CVE-2022-22955源于正常功能设计缺陷,而CVE-2022-22972和CVE-2022-31656属于非预期逻辑漏洞。前者利用OAuth2激活流程获取管理员令牌,后者则分别通过Host头控制认证请求和UrlRewriteFilter正则绕过实现认证绕过。理解差异有助于针对性防护。

利用链与影响

三个漏洞均可导致未授权管理员权限,其中CVE-2022-22955可进一步通过JDBC注入实现远程代码执行。攻击者无需任何凭证即可完全控制Workspace ONE Access,进而可能访问其管理的所有下游应用和数据,影响范围广泛。

修复与缓解建议

文章强调漏洞严重性,建议管理员及时应用官方补丁。在无法立即升级时,可考虑限制对相关接口的访问、监控异常请求(如异常Host头或特殊路径),并遵循最小权限原则。但具体缓解措施需结合官方公告和实际环境评估。

Q&A

VMware Workspace ONE Access 存在哪些认证绕过漏洞?

VMware Workspace ONE Access 存在多个认证绕过漏洞,包括 CVE-2022-22955(OAuth2 绕过导致 RCE)、CVE-2022-22972(认证绕过)和 CVE-2022-31656(UrlRewriteFilter 绕过)。攻击者可利用这些漏洞未授权获取管理员权限,甚至执行远程代码。

CVE-2022-22955 漏洞的原理是什么?

CVE-2022-22955 是 OAuth2 认证绕过漏洞。默认安装后存在 id 为 acs 的客户端,攻击者可通过 /SAAS/API/1.0/REST/oauth2/generateActivationToken/acs 接口获取激活令牌,然后利用 /SAAS/API/1.0/REST/oauth2/activate 接口获取客户端密钥,进而获取 access_token,最终以系统管理员权限访问系统。

CVE-2022-22972 认证绕过漏洞是如何被利用的?

CVE-2022-22972 漏洞利用 Host 头注入。攻击者修改 Host 值为攻击者控制的域名,使服务器向该域名发起请求,如果该域名返回 200 状态码,则认证成功,从而绕过登录。

CVE-2022-31656 漏洞与 CVE-2022-22972 有什么关系?

CVE-2022-31656 是 CVE-2022-22972 的绕过。CVE-2022-22972 的修复可能增加了过滤器,而 CVE-2022-31656 利用 UrlRewriteFilter 的正则匹配缺陷,通过构造特殊路径(如 /t/_/;/auth/login/embeddedauthbroker/callback)绕过过滤器,从而再次实现认证绕过。

这些漏洞的严重性如何?

这些漏洞非常严重,攻击者无需认证即可利用,可获取管理员权限并执行远程代码,影响使用 VMware Workspace ONE Access 的企业和政府组织。

如何修复这些漏洞?

建议管理员及时应用 VMware 官方发布的安全补丁,并关注官方安全公告。

🏷️

标签

➡️

继续阅读