Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Workstation」に複数の脆弱性 - 最新版で修正

Windows向けに提供されている「VMware Workstation」に「重要」な脆弱性1件を含む複数の脆弱性が含まれていることがわかった。最新版で修正されている。

「同Pro」「同Player」において、「vmware-vmx」プロセスが意図しないライブラリファイルを読み込む脆弱性「CVE-2017-4898」が含まれていることが判明したもの。重要度は4段階中2番目にあたる「重要(Important)」。

さらに「SVGAドライバ」や「NULLポインタ参照」に関する脆弱性「CVE-2017-4899」「CVE-2017-4900」が存在。いずれも重要度は1段階低い「中(Moderate)」にレーティングされている。

同社では、これら脆弱性を修正した最新版として「同12.5.3」を用意。利用者への提供を開始している。

(Security NEXT - 2017/03/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache HTTP Web Server」に複数の脆弱性 - 最新版で修正
Linuxにroot権限を取得される脆弱性「Stack Clash」
「Drupal」に複数の脆弱性 - リモートよりコード実行のおそれ
HPEのサーバ監視ソフト「HPE SiteScope」に脆弱性
「WordPress」用ジョブボード追加プラグインに脆弱性 - リモートから画像ファイルがアップロード可能に
バックアップソフト「Acronis True Image」の更新機能に脆弱性
WordPress向けカレンダープラグインにXSSの脆弱性
MS、国家関与などで脅威高まる脆弱性を公表 - 旧OSにパッチ供給、ゼロデイ脆弱性にも対応
BINDに脆弱性や不具合が判明 - Windows版のインストーラにも
「BIND 9」に複数の深刻な「脆弱性」 - 異常終了するおそれ