VMware複数製品の脆弱性、ロシア攻撃グループが悪用か - 米政府主張
「CVE-2020-4006」に関しては、米時間11月23日にVMwareがアドバイザリを公開。共通脆弱性評価システム「CVSSv3」においてベーススコアを「9.1」、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングする一方、脆弱性を修正するアップデートは準備中として回避策の実施を呼びかけていた。
その後12月3日にアップデートをリリース。CVSS値に関しては「7.2」へと下方修正している。
今回の問題を受け、NSAでは安全保障の関連機関に対して同脆弱性が含まれている機器がないか確認し、できる限り早くパッチを適用、連携する認証プロバイダの設定と監視状況を評価して対策を講じるよう求めた。
またVMwareがアナウンスした回避策の実施、ログによる異常な接続の監視やウェブシェル対策といった検知の強化、管理インタフェースへのアクセス制御、認証連携における安全の確認など対策を呼びかけている。
(Security NEXT - 2020/12/08 )
ツイート
関連リンク
PR
関連記事
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ

