Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vRealize Log Insight」に2件の脆弱性 - アップデート公開

「VMware vRealize Log Insight」に2件の脆弱性が含まれていることが明らかとなった。アップデートがリリースされている。

仮想アプライアンスで動作する同製品に格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2020-3953」や、オープンリダイレクトの脆弱性「CVE-2020-3954」が明らかとなったもの。

共通脆弱性評価システム「CVSSv3」におけるベーススコアは、それぞれ「8.4」「6.1」。重要度は4段階中2番目にあたる「重要(Important)」と一段階低い「中(Moderate)」とレーティングされている。

脆弱性の判明を受けて同社は修正版となる「同8.1.0」をリリース。利用者へ対応を呼びかけている。

(Security NEXT - 2020/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを
「Magento」に脆弱性 - 「1系」まもなくEOL、最後の更新
RPCフレームワーク「Apache Dubbo」にRCE脆弱性
脆弱性を解消した「Firefox for iOS 27」がリリース
「e-Tax受付システム」利用者向けのChrome拡張機能に脆弱性
「Apache Spark」に脆弱性、アップデートがリリース
Google、「Chrome 83.0.4103.116」をリリース - 脆弱性を修正