Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware ESX」に任意のファイルへアクセス可能となる脆弱性

「VMware ESX」および「同ESXi」において、任意のファイルにアクセス可能となる脆弱性「CVE-2013-5973」が明らかとなった。

脆弱性ポータルサイトのJVNによれば、仮想マシンファイル記述子の処理に問題が存在。「vCenter Server」においてディスクを追加するコマンド権限が許されている利用者によって、任意のファイルを読みとられる可能性がある。

影響を受けるのは、「ESXi 5.5」「同5.1」「同5.0」「同4.1」「同4.0」および「同ESX 4.1」「同4.0」で、脆弱性を修正するパッチが提供されている。なお「VMware vCloud Director」については影響は受けない。

今回の脆弱性は、Shanon Olsson氏がJPCERTコーディネーションセンターへ報告。同センターが調整を実施した。

(Security NEXT - 2013/12/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
配食サービス先リストが所在不明、携帯したコピーを紛失 - 東村山市
ひとり親世帯の対象者リストを第三者に誤送信 - 山形県
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
登録セキスペ試験、2026年度からCBT方式に移行
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)