US-Behörden sollen kritische VMware-Schwachstellen bis Montag beheben

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat Bundesbehörden angewiesen, kritische Schwachstellen in VMware-Produkten bis Montag zu beheben oder die Produkte außer Betrieb zu nehmen. Mehrere VMware-Produkte sind von zwei neuen kritischen Schwachstellen betroffen, für die das Unternehmen gestern Updates veröffentlicht hat. Erfasst als CVE-2022-22972 und CVE-2022-22973, ermöglichen die Fehler eine Umgehung der Authentifizierung […]

Verfasst von
Julien Maury
Julien Maury
May 19, 2022
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat Bundesbehörden angewiesen, kritische Schwachstellen in VMware-Produkten bis Montag zu beheben oder die Produkte außer Betrieb zu nehmen.

Mehrere VMware-Produkte sind von zwei neuen kritischen Schwachstellen betroffen, für die das Unternehmen gestern Updates veröffentlicht hat. Die als CVE-2022-22972 und CVE-2022-22973 erfassten Fehler ermöglichen eine Umgehung der Authentifizierung und eine lokale Rechteausweitung.

Bei der Anweisung an Bundesbehörden, betroffene Produkte schnell zu patchen erklärte CISA in ihrer Notfallrichtlinie, dass sie „davon ausgeht, dass Bedrohungsakteure schnell die Fähigkeit entwickeln werden, diese neu veröffentlichten Schwachstellen auszunutzen“.

Die Umgehung der Authentifizierung ist die kritischste der Schwachstellen, da ein Angreifer mit einfachem Netzwerkzugriff ohne Authentifizierung administrativen Zugriff erlangen kann. Daher wurde CVE-2022-22972 mit 9,8 bewertet, knapp unterhalb der höchsten kritischen Schweregradstufe. Der Exploit kann außerdem mit der lokalen Rechteausweitung (CVE-2022-22973) verkettet werden, um Root-Zugriff zu erlangen.

VMware hat eine detaillierte Liste der verwundbaren Produkte veröffentlicht:

  • VMware Workspace ONE Access (Access)
  • VMware Identity Manager (vIDM)
  • VMware vRealize Automation (vRA)
  • VMware Cloud Foundation
  • vRealize Suite Lifecycle Manager

Die CISA wies in ihrer Richtlinie darauf hin, dass „diese Schwachstellen ein nicht hinnehmbares Risiko für Behörden der zivilen Exekutive des Bundes (FCEB) darstellen und sofortiges Handeln erfordern“.

„Die Ausnutzung der oben genannten Schwachstellen ermöglicht es Angreifern, eine serverseitige Template-Injection auszulösen, die zur Remote-Code-Ausführung führen kann (CVE-2022-22954); die Berechtigungen auf ‚root‘ auszuweiten (CVE-2022-22960 und CVE-2022-22973); sowie administrativen Zugriff zu erlangen, ohne sich authentifizieren zu müssen (CVE-2022-22972)“, fügte die Behörde hinzu.

CVE 2022-22954 und CVE 2022-22960 wurden im April entdeckt und ermöglichen es Hackern, die vollständige Kontrolle über die angegriffenen Systeme zu erlangen.

Advertisement

VMware-Kunden müssen Workspace ONE Access, Identity Manager und vRealize Automation unverzüglich patchen, erklärte die CISA. Die Behörde empfahl Administratoren außerdem dringend, eine Verhaltensanalyse für Root-Konten durchzuführen, um verdächtige Aktivitäten zu erkennen und IoCs (Indicators of Compromise) zu erfassen.

Wenn Sie betroffene VMware-Produkte haben, die aus dem Internet erreichbar sind, sollten Sie „von einer Kompromittierung ausgehen und die Verbindung zum Produktionsnetz sofort trennen“ sowie Bedrohungssuche gemäß einer CISA-Warnung durchführen.

Weiterlesen: Die besten Tools für das Schwachstellenmanagement 2022

Julien Maury

eSecurity Planet contributor Julien Maury writes about penetration testing, code security, open source security and more. He is a backend developer, a mentor and a technical writer who enjoys sharing his knowledge and learning new concepts.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.