Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数のVMware製品に脆弱性 - ホストOSが改ざんされるおそれ

複数のVMware製品に、ホストOS上のファイル改ざんが可能となる脆弱性が見つかったとして、同社やセキュリティ機関が注意を呼びかけている。

脆弱性情報のポータルサイトであるJVNによれば、影響を受けるのは、「VMware Workstation」「VMware Player」「VMware Fusion」「VMware ESXi」の一部バージョン。

脆弱性「CVE-2014-8370」が存在しており、仮想マシンの設定ファイルを変更できるユーザー権限があれば、脆弱性を悪用することでホストOS上にある任意のファイルを上書きできるという。

またVMwareでは、同脆弱性以外にも「OpenSSL」や「libxml2」を含む7件の脆弱性が存在しているとして、アップデートを用意。同社やセキュリティ機関ではアップデートを呼びかけている。

(Security NEXT - 2015/01/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、月例パッチで脆弱性67件を解消 - 2件でゼロデイ攻撃が発生
「hcsshim」に脆弱性、MSが定例外パッチ - 5月9日にPoCが公開予定
「Outlook」の脆弱性、メールプレビューで情報漏洩 - パスワードクラックのおそれも
「Citrix XenServer」に複数脆弱性 - ホストが停止したり侵害されるおそれ
VMware、「Spectre」対策で「VMware ESXi」などにパッチ提供
「ESXi」「Workstation」などにゲストOS向けの「Spectre」緩和策
一部製品のTLS実装に暗号解読される脆弱性、「ROBOT攻撃」受けるおそれ - 「Facebook」などにも影響
「VMware Workstation」「Fusion」に深刻な脆弱性 - 更新がリリース
複数のVMware製品に深刻な脆弱性 - アップデートがリリース
「VMware Workstation」に複数の脆弱性 - アップデートがリリース