Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VMware、MDS脆弱性の影響を緩和するアップデート

VMwareは、Intelプロセッサにあらたな脆弱性が判明したことを受け、同社製品向けに脆弱性の影響を緩和するアップデートの提供を開始した。

Intelプロセッサの投機的実行に4件の脆弱性「マイクロアーキテクチャデータサンプリング(MDS)」が明らかとなったことから対応したもの。

「vCenter Server」「ESXi」「Workstation」「Fusion」に対しては、ハイパーバイザーに特化した緩和策を提供。悪意のあるゲスト仮想マシンによってハイパーバイザーやゲスト仮想マシンからの情報漏洩を防ぐという。

さらに仮想マシン内のゲストOSにおけるプロセス間の情報漏洩を軽減するため、あらたなハードウェアによる投機実行を仮想化した制御メカニズムを仮想マシン向けに用意。これら対策を実装するためのアップデートをリリースした。

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
「Firefox 67」がリリース、21件の脆弱性を修正 - コインマイナーのブロックに対応
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測