「VMwareディレクトリサービス」に機密情報漏洩のおそれ
「VMware vCenter Server」に同梱されている「VMwareディレクトリサービス」に深刻な脆弱性が含まれていることがわかった。アップデートがリリースされている。
旧版からアップグレードされた「VMware vCenter Server 6.7」を利用している場合に、同梱されている「VMwareディレクトリサービス(vmdir)」を利用するとアクセス制御に問題があり、機密情報が流出するおそれがある脆弱性「CVE-2020-3952」が明らかとなったもの。非公開で報告を受けたという。
共通脆弱性評価システム「CVSSv3」のスコアは、最大値となる「10」。4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
仮想アプライアンス版およびWindows版に影響があり、同社では脆弱性を修正した「同6.7u3f」をリリースした。
「同7.0」「同6.5」については脆弱性が含まれておらず、「同6.7」をクリーンインストールしている場合も脆弱性の影響を受けないとしている。
(Security NEXT - 2020/04/13 )
ツイート
関連リンク
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
