Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vRealize Business for Cloud」に深刻なRCE脆弱性

「VMware vRealize Business for Cloud」に深刻な脆弱性が含まれていることがわかった。

「同7.6」において、リモートより認証なしにコードを実行されるおそれがある脆弱性「CVE-2021-21984」が明らかとなったもの。Positive Technologiesの研究者が発見、非公開で同社へ報告した。

共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは「9.8」。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同社は脆弱性を解消する「ビルド17828140」を用意しており、アップデートするよう利用者へ呼びかけている。

(Security NEXT - 2021/05/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Telerik UI」の既知脆弱性、米政府で被害 - 脆弱性スキャナ導入も検知できず
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
Cisco製の小規模向け一部ルータに脆弱性、PoCも - EOLで修正予定なし
「Chrome」にセキュリティアップデート - 8件の修正を実施
「Apache Sling Resource Merger」にサービス拒否の脆弱性
PDF生成に用いられるPHPライブラリに深刻な脆弱性
ビデオ会議「Zoom」のクライアントなどに脆弱性 - アップデートで修正
ArubaのNAC製品に深刻な脆弱性 - 任意のユーザーを作成可能に
「Outlook」にゼロデイ脆弱性、MSが悪用確認スクリプトを用意
3月公表の「FortiOS」脆弱性、判明のきっかけはゼロデイ攻撃