「VMware ESXi」にXSS脆弱性 - 修正版が公開
VMwareは、「VMware ESXi」の脆弱性を修正するアップデートを公開した。
同社によると、非公開で報告を受けた格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2020-3955」に対処したもの。「同6.7」「同6.5」に影響がある。「同7.0」は対象外。
同社は、共通脆弱性評価システムである「CVSSv3」によるベーススコアを「8.3」とし、重要度を4段階中2番目にあたる「重要(Important)」とレーティングしている。
同社は、「同6.7」向けに脆弱性を修正した「ESXi670-202004103-SG」、「同6.5」向けに「ESXi650-201912104-SG」をリリース。利用者へアップデートを呼びかけている。
(Security NEXT - 2020/04/30 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Chrome」にアップデート - 5件のセキュリティ修正
「Firefox 143」を公開 - 脆弱性11件を解消
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
ワークフロー管理ツール「Apache DolphinScheduler」に脆弱性