複数のVMware製品に脆弱性 - ホストOSが改ざんされるおそれ
複数のVMware製品に、ホストOS上のファイル改ざんが可能となる脆弱性が見つかったとして、同社やセキュリティ機関が注意を呼びかけている。
脆弱性情報のポータルサイトであるJVNによれば、影響を受けるのは、「VMware Workstation」「VMware Player」「VMware Fusion」「VMware ESXi」の一部バージョン。
脆弱性「CVE-2014-8370」が存在しており、仮想マシンの設定ファイルを変更できるユーザー権限があれば、脆弱性を悪用することでホストOS上にある任意のファイルを上書きできるという。
またVMwareでは、同脆弱性以外にも「OpenSSL」や「libxml2」を含む7件の脆弱性が存在しているとして、アップデートを用意。同社やセキュリティ機関ではアップデートを呼びかけている。
(Security NEXT - 2015/01/29 )
ツイート
PR
関連記事
「ServiceNow AI Platform」にRCE脆弱性 - 修正版を提供
「GNU Wget」にSSRF脆弱性 - 連携利用環境なども注意
「Node.js」に12件の脆弱性 - 修正版を公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「Google Cloud Apigee」にSSRF脆弱性 - トークン漏洩のおそれ
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
「SandboxJS」にサンドボックス回避のRCE脆弱性
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
