---
# source: blog-content: posts/de/vmware-security-advisory-2022-021.md
# route:  /de/insights/vmware-security-advisory-2022-021/
title: VMware Security Advisory
date: 2022-08-05
author: dario-doerflinger
locale: de
summary: VMware hat neue Sicherheitslücken publik gemacht. Es handelt sich um das VMware Security Advisory 2022 0021. Auf der CVSS Skala sind die Lücken mit 4.7-9.8 bewertet.
capabilities: [security]
vendors: [vmware]
hero: /blog-assets/vmware-security-advisory-2022-021/hero.webp
legacySlug: vmware-security-advisory-2022-021
migrated: 2026-08-24
draft: false
---

VMware hat neue Sicherheitslücken publik gemacht. Es handelt sich um das VMware Security Advisory 2022 0021. Auf der CVSS Skala sind die Lücken mit 4.7-9.8 bewertet. Für die gravierendste (CVSS Skala 9.8) sollte schnellstmöglich gepatcht werden.

## VMSA-2022-021

Die publizierte Sicherheitslücke ([CVE-2022-31656](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31656)) erlaubt es einem Angreifer mit Netzwerkzugriff Administratorenrechte zu erlangen ohne sich einloggen zu müssen. Betroffen sind «Workspace One Access», Identity Manager sowie vRealize Automation. Weitere Details zur Lücke sowie Workarounds und Patchlinks bei der [VMware](https://www.vmware.com/security/advisories/VMSA-2022-0021.html).

Aktuell gibt es gemäss VMware noch keine bekannten Angriffe. Dies kann sich mit veröffentlichten Sicherheitslücken allerdings innert Stunden ändern. soulTec sowie VMware empfehlen die betroffenen Systeme sofort zu patchen. Falls du hier Hilfe brauchst, [sind wir für dich da](https://soultec.ch/contact-us/).
