Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Horizon」のクライアントにサービス拒否の脆弱性

「VMware Horizon Client for Windows」に脆弱性が明らかとなり、VMwareは脆弱性を修正するアップデートをリリースした。

ファイルシステムにおいてアクセス制御に起因するサービス拒否の脆弱性「CVE-2020-3991」が明らかとなったもの。インストール時のシンボリックリンクに対する攻撃によって、管理者特権のファイルを上書きすることが可能となり、サービス拒否が生じるおそれがあるという。

共通脆弱性評価システム「CVSSv3」によるスコアは「5.9」で、重要度を4段階中、上から3番目にあたる「中(Moderate)」とレーティングしている。

同社は脆弱性を修正した「同5.5.0」をリリースし、利用者へ注意を呼びかけている。

(Security NEXT - 2020/10/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正