Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Workstation」などに深刻な脆弱性 - 今月2度目のアップデート

「VMware Workstation」および「VMware Fusion」に深刻な脆弱性が含まれていることが明らかとなった。11月9日に公表された脆弱性とは異なる脆弱性であり、注意が必要だ。

同社によると、仮想ネットワークデバイスにおいて「インテグラオーバーフロー」の脆弱性「CVE-2018-6983」が明らかになったもの。悪用されると、ゲストよりホスト上でコードを実行されるおそれがある。重要度は4段階中もっとも高い「クリティカル(Critical)」。

両製品に関しては、11月9日にも深刻な脆弱性「CVE-2018-6981」が公表されているが、同脆弱性とは異なり、同社は、あらたに脆弱性を修正した「VMware Workstation 15.0.2」「同14.1.5」および「Fusion 11.0.2」「同10.1.5」をリリース。利用者へ注意を呼びかけている。

20181126_vm_001.jpg
影響を受ける製品(表:VMware)

(Security NEXT - 2018/11/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性
「OpenWrt」で汚染されたビルドが配布可能となる脆弱性
QNAP製NASのOSに複数脆弱性 - アップデートで修正
監視ツール「WhatsUp Gold」の深刻な脆弱性、詳細が明らかに
「Microsoft Edge」にアップデート - 脆弱性2件を解消
「WordPress」のメンテ機能を提供するプラグインにRCE脆弱性
先週注目された記事(2024年12月1日〜2024年12月7日)
「Django」にセキュリティアップデート - 複数の脆弱性を修正
「Apex One」「Apex Central」に脆弱性 - ホットフィクスやOS設定で対応を
SonicWall製VPN製品「SMA 100シリーズ」に複数の脆弱性