Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VMware、「SpectreNG」対策で複数製品向けにパッチを準備

投機的実行を行うCPUにおいてサイドチャネル攻撃が可能となる脆弱性「CVE-2018-3639」が見つかった問題で、VMwareは同社製品向けに修正パッチの準備を進めている。

20180525_vm_001.jpg

「CVE-2018-3639」は、投機的ストアをバイパスされる脆弱性。アクセスに特権が必要となる任意のデータを取得されるおそれがある。「Meltdown」「Spectre」と類似。「Variant 4」とされており、別名「SpectreNG」とも呼ばれている。

同社では、今回明らかになった脆弱性について重要度を「中(Moderate)」とレーティング。「VMware vCenter Server」「VMware vSphere ESXi」に対して修正パッチの準備を進めており、同社がテストしたマイクロコードがIntelよりリリースされるのを待っている状態だという。

また「VMware Workstation」「VMware Fusion」に関しては、最近アップデートを実施したそれぞれ「同14.1.2」「同10.1.2」で緩和策を導入しているという。

(Security NEXT - 2018/05/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

NECの複数ルータ製品に脆弱性 - アップデートがリリース
Pepperl+FuchsやComtrolの制御機器に脆弱性 - ファームウェアの更新を
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
「Chrome 88.0.4324.96」で36件のセキュ修正 - 深刻な脆弱性も
Oracle、「Java SE」の脆弱性1件を修正
「Java SE」のアップデートが公開、脆弱性8件を解消
Oracle、四半期ごと定例アップデートを公開 - 脆弱性202件に対応
小規模向けの一部Cisco製ルータに深刻な脆弱性 - 更新予定なく利用中止を
医療機関向けデータ管理システムの旧版に深刻な脆弱性
SonicWall製セキュリティアプライアンスに脆弱性