Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Workstation」に複数の脆弱性 - アップデートがリリース

「VMware Workstation」に複数の脆弱性が判明した。Windows版、Linux版の双方に影響があり、脆弱性へ対処したアップデートがリリースされている。

今回明らかとなった「CVE-2017-4915」は、「同Pro」「同Player」のLinux版において、意図しないライブラリファイルを読み込む可能性がある脆弱性。

脆弱性を悪用された場合、本来権限が与えられていないホストユーザーによって、ルート権限を取得されるおそれがあるという。重要度は4段階中2番目にあたる「重要(Important)」。

また同製品のWindows版では、NULLポインタ参照の脆弱性「CVE-2017-4916」が判明。ノーマルユーザー権限を持つホストユーザーによって、ホストマシンのサービス拒否が引き起こされるおそれがある。同脆弱性の重要度は、4段階中3番目にあたる「中(Moderate)」とレーティングされている。

同社では、これら脆弱性を解消した「同12.5.6」を用意。利用者へ注意を呼びかけている。

(Security NEXT - 2017/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

Oracle、四半期定例パッチをリリース - のべ390件の脆弱性を修正
ランサムウェア「Cring」、脆弱VPN機器を標的 - 制御システムが停止する被害も
VPN製品「Pulse Connect Secure」にゼロデイ攻撃 - アップデートは5月上旬
「Chrome 90.0.4430.85」が公開、複数脆弱性を修正 - すでに悪用コードも
「SonicWall Email Security」にゼロデイ攻撃 - 修正プログラムがリリース
米政府、「Pulse Connect Secure」のゼロデイ脆弱性対応で緊急指令
「Firefox 88」が登場、13件の脆弱性を修正
トレンド製パスワード管理製品に脆弱性 - アップデートが公開
「WordPress」に2件の脆弱性 - 「同4.7」以降にアップデートを提供
「Chrome 90」が公開、37件のセキュリティ修正 - 前回更新からわずか1日で