Центр мониторинга и реагирования UserGate сообщает о новой уязвимости в продукте VMware Workspace ONE Access (Access). Продукт предназначен для взаимодействия между хранилищами и поставщиками учетных данных и работы пользователей с корпоративными приложениями и используется большим количеством организаций в самых разных отраслях, в том числе в розничной торговле, финансовых организациях и медицинских учреждениях.
Уязвимость позволяет потенциальным злоумышленникам одним запросом провести инъекцию шаблона и выполнить произвольную команду операционной системы. Уязвимость представляет крайне серьезную опасность, в соответствии с CVSSv3.1 уязвимости присвоен рейтинг: 9.4
Специалисты центра мониторинга и реагирования UserGate рекомендуют пользователям следующие действия:
установить последние обновления с сайта производителя;
добавить в блокирующее правило IDPS сигнатуру «VMWare Workspace ONE SSTI»;
проверить актуальность подписки на модуль Security Updates.
Центр мониторинга и реагирования UserGate добавил в Систему Обнаружения Вторжений (СОВ) UserGate сигнатуру, позволяющую детектировать атаки с использованием уязвимости CVE-2022-22954. Это означает, что при использовании профиля сигнатур UserGate, все новые сигнатуры начинают работать автоматически.
Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, представила новое поколение решений класса NGFW — линейку высокопроизводительных межсетевых экранов следующего поколения (Next-Generation Firewall) для крупных корпоративных заказчиков и центров обработки данных UserGate DCFW (Data Center Firewall).
Вендор CompTek – компания UserGate приглашает протестировать новые решения класса EDR/NAC и SIEM в рамках релиз-кандидата версии 7.1 собственной операционной системы UGOS. В рамках релиз-кандидата версии 7.1 представлен расширенный набор продуктов и решений, закрывающих актуальные потребности рынка, в частности, приглашаем к тестированию продуктов UserGate Client и UserGate SIEM Light, которые доступны для тестирования в личном кабинете пользователей на портале my.usergate.com.
Высокие скорости передачи данных в современном интернете требуют разработки гораздо более производительных NGFW, чем могут предложить сейчас большинство российских разработчиков. Вендору CompTek - компании UserGate удалось обойти аппаратное ограничение и ускорить NGFW сразу более, чем в 4 раза