複数のVMware製品に深刻な脆弱性 - アップデートがリリース
「VMware ESXi」をはじめ、VMwareの複数製品に深刻な脆弱性が含まれていることがわかった。セキュリティアップデートが提供されている。

「CVE-2017-4924」の影響を受けるバージョン(表:VMware)
「VMware ESXi」や、「同Workstation」「同Fusion」に深刻な脆弱性を含め、3件の脆弱性が含まれていることが判明したもの。
同社によれば、SVGAデバイス利用時のメモリ書き込み処理に問題があり、ゲストに対してホスト上でのコード実行を許す深刻な脆弱性「CVE-2017-4924」が判明したという。重要度は4段階中もっとも高い「クリティカル(Critical)」とされる。
RPCリクエスト処理にNULLポインタ参照の脆弱性「CVE-2017-4925」が存在。さらに「vCenter Server」の「H5クライアント」に「クロスサイトスクリプティング(XSS)」の脆弱性が含まれる。これら脆弱性の重要度は2段階低い「中(Moderate)」とレーティングした。
同社では、セキュリティアップデートとして「同ESXi」向けに、「ESXi650-201707101-SG」「ESXi600-201706101-SG」「ESXi550-201709101-SG」を提供。「Workstation 12.5.3」「同Fusion 8.5.4」をリリースしており、利用者へ対応を呼びかけている。
(Security NEXT - 2017/09/19 )
ツイート
PR
関連記事
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
