「SD-WAN by VeloCloud」に脆弱性 - アップデートがリリース
拠点間の通信を仮想化する「VMware SD-WAN by VeloCloud」に脆弱性が明らかとなった。VMwareではアップデートをリリースしている。
「VeloCloud Orchestrator」において、入力値の検証処理に脆弱性が存在し、ブラインドSQLインジェクションが可能となる脆弱性「CVE-2020-3973」が明らかとなったもの。
非公開で報告を受けた脆弱性としており、共通脆弱性評価システム「CVSSv3」のベーススコアを「8.5」、重要度を「重要(Important)」とレーティングしている。
同社は、「VeloCloud Orchestrator 3.4.1」「同3.3.2 p2」および脆弱性を修正したパッチをリリース。利用者へ対応を呼びかけている。
(Security NEXT - 2020/07/09 )
ツイート
関連リンク
PR
関連記事
NECの複数ルータ製品に脆弱性 - アップデートがリリース
Pepperl+FuchsやComtrolの制御機器に脆弱性 - ファームウェアの更新を
ルータなどで広く利用されるDNSに脆弱性「DNSpooq」が判明
「Chrome 88.0.4324.96」で36件のセキュ修正 - 深刻な脆弱性も
Oracle、「Java SE」の脆弱性1件を修正
「Java SE」のアップデートが公開、脆弱性8件を解消
Oracle、四半期ごと定例アップデートを公開 - 脆弱性202件に対応
小規模向けの一部Cisco製ルータに深刻な脆弱性 - 更新予定なく利用中止を
医療機関向けデータ管理システムの旧版に深刻な脆弱性
SonicWall製セキュリティアプライアンスに脆弱性