「VMware vROps」に「Salt」起因の深刻な脆弱性 - 更新準備中、回避策実施を
VMwareは、「SaltStack(Salt)」に脆弱性が明らかとなった問題で、「VMware vRealize Operations Manager」も影響を受けるとしてアドバイザリを発行した。
「Salt」に認証のバイパス「CVE-2020-11651」やディレクトリトラバーサル「CVE-2020-11652」の脆弱性が明らかとなったが、同社が提供する「vROps 8.1.0」「同8.0.x」「同7.5.0」についても脆弱性の影響を受けるという。ただし「7.0.0」は影響を受けない。
特に「CVE-2020-11651」については、共通脆弱性評価システム「CVSSv3」のベーススコアが最高値「10」であり、「クリティカル(Critical)」とレーティングされている。
同社では、脆弱性を修正するアップデートの準備を進めており、利用者に対しては脆弱性の回避策をアナウンスして注意を呼びかけている。
(Security NEXT - 2020/05/11 )
ツイート
関連リンク
PR
関連記事
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
