「VMware Tools for macOS」に脆弱性 - 特定環境のみ影響
VMwareが提供する「VMware Tools for macOS」にサービス拒否の脆弱性が明らかとなった。
ゲストOSよりサービス拒否を引き起こすことが可能となる脆弱性「CVE-2020-3972」が明らかとなったもの。ホスト、ゲストともにmacOSである場合にのみ影響があり、規定では無効となっている共有フォルダを有効化する必要があるなど、特定条件のもと影響を受けるという。
非公開で報告された脆弱性で、共通脆弱性評価システムであるCVSSv3のベーススコアは「3.3」、重要度は「低(Low)」とレーティングされている。
同社は、脆弱性を修正した「同11.1.1」をリリース。利用者へアップデートを呼びかけている。
(Security NEXT - 2020/06/22 )
ツイート
関連リンク
PR
関連記事
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
