Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VMware、「SpectreNG」対策で複数製品向けにパッチを準備

投機的実行を行うCPUにおいてサイドチャネル攻撃が可能となる脆弱性「CVE-2018-3639」が見つかった問題で、VMwareは同社製品向けに修正パッチの準備を進めている。

20180525_vm_001.jpg

「CVE-2018-3639」は、投機的ストアをバイパスされる脆弱性。アクセスに特権が必要となる任意のデータを取得されるおそれがある。「Meltdown」「Spectre」と類似。「Variant 4」とされており、別名「SpectreNG」とも呼ばれている。

同社では、今回明らかになった脆弱性について重要度を「中(Moderate)」とレーティング。「VMware vCenter Server」「VMware vSphere ESXi」に対して修正パッチの準備を進めており、同社がテストしたマイクロコードがIntelよりリリースされるのを待っている状態だという。

また「VMware Workstation」「VMware Fusion」に関しては、最近アップデートを実施したそれぞれ「同14.1.2」「同10.1.2」で緩和策を導入しているという。

(Security NEXT - 2018/05/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Zoho ManageEngine ServiceDesk Plus」にあらたな脆弱性が判明
Zoomに複数脆弱性、クライアントやSDKなど広く影響
「Movable Type」ベースの「PowerCMS」にも深刻な脆弱性
ウェブメールクライアント「Roundcube」に深刻な脆弱性 - アップデートを強く推奨
「Zoho ManageEngine ServiceDesk Plus」に深刻な脆弱性 - APT攻撃の対象に
Mozillaの暗号ライブラリ「NSS」に深刻な脆弱性 - アップデートを公開
VPN製品「Pulse Connect Secure」にDoS攻撃受けるおそれ - アップデートで修正
「baserCMS」の管理画面に複数の脆弱性 - アップデートで修正
「ウイルスバスター for Mac」に脆弱性 - 修正を自動配信
「VMware vCenter Server」に2件の脆弱性 - アップデートが公開