「VMware Horizon DaaS」に脆弱性 - アップデートで修正
VMwareは、同社の仮想デスクトップソリューション「Horizon DaaS」に脆弱性が明らかとなったとして、アップデートをリリースした。
同ソリューションの仮想デスクトップサービスを利用するクライアントにおいて、データの検証処理に脆弱性「CVE-2017-4897」が存在することが明らかとなったもの。
DaaSクライアントが悪意あるリンクより、細工されたRDPファイルをダウンロードすると、攻撃者の用意した悪意あるサーバへ接続され、ドライブやデバイスなどを共有されるおそれがあるという。
脆弱性は、「同6.1」に存在し、重要度は4段階中、上から3番目にあたる「中(Moderate)」。同社は同脆弱性の解決策として「同7.0.0」へのアップデートをアナウンスしている。
(Security NEXT - 2017/03/08 )
ツイート
関連リンク
PR
関連記事
国勢調査員が書類紛失、外部持出なしと説明 - 生駒市
県立校文化祭、事前登録者への案内メールで誤送信 - 埼玉県
KDDIとNEC、セキュリティ分野で合弁会社United Cyber Forceを設立
マルウェアの挙動をリアルタイム監視するOSSを公開 - JPCERT/CC
小学校児童の画像を含むカメラとメモリが所在不明 - 名古屋市
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
行政相談のメモを一時紛失、相談員宅で見つかる - 総務省
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生
「FortiOS」に3件の脆弱性 - アップデートで修正
