Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware ESX」に任意のファイルへアクセス可能となる脆弱性

「VMware ESX」および「同ESXi」において、任意のファイルにアクセス可能となる脆弱性「CVE-2013-5973」が明らかとなった。

脆弱性ポータルサイトのJVNによれば、仮想マシンファイル記述子の処理に問題が存在。「vCenter Server」においてディスクを追加するコマンド権限が許されている利用者によって、任意のファイルを読みとられる可能性がある。

影響を受けるのは、「ESXi 5.5」「同5.1」「同5.0」「同4.1」「同4.0」および「同ESX 4.1」「同4.0」で、脆弱性を修正するパッチが提供されている。なお「VMware vCloud Director」については影響は受けない。

今回の脆弱性は、Shanon Olsson氏がJPCERTコーディネーションセンターへ報告。同センターが調整を実施した。

(Security NEXT - 2013/12/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

6月に「サイバー防衛シンポジウム熱海」 - 柔軟で先進的な対策を議論
サーバに不正アクセス、取引先や株主情報など流出 - 研創
IIJメールサービス設備内に不正プログラム - 最大6493契約で情報漏洩のおそれ
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
「Microsoft Edge」固有の脆弱性をアップデートで解消 - MS
Kubernetes向けワークフロー自動化ツール「Argo Events」に深刻な脆弱性
PHPフレームワーク「Yii2」に深刻な脆弱性 - 2月以降悪用も
WP向けフォームプラグイン「Everest Forms」に脆弱性
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ
高齢者世帯名簿を民生委員が紛失、誤廃棄の可能性 - 春日部市