Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vCenter Server」に深刻なRCE脆弱性 - 早急に対応を

「VMware vCenter Server」「VMware Cloud Foundation」にリモートよりコードを実行されるおそれがある深刻な脆弱性が含まれていることがわかった。アップデートが提供されており、同社は早急に対策を検討するよう利用者へ呼びかけている。

両製品に2件の脆弱性「CVE-2021-21985」「CVE-2021-21986」が明らかとなったもの。「CVE-2021-21985」は、外部のセキュリティ研究者より非公開で報告を受けた脆弱性だという。

「CVE-2021-21985」は、HTML5ベースの「vSphere Client」において、「vCenter Server」でデフォルトで有効となっているプラグイン「VirtualSAN Health Check」で入力検証を行っておらず、リモートよりコードを実行されるおそれがある脆弱性。

同プラグインの使用の有無に関わらず影響を受けるとされており、悪用されると、「vCenter Server」のホストOS上で特権によりコマンドを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは、「9.8」。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

(Security NEXT - 2021/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
NASがランサム被害、内部に関係者連絡先 - 日本ご当地キャラクター協会
窓口で公開している台帳図面に個人情報 - 長野県
定食チェーンの持帰注文サイトで個人情報流出の可能性
職員アカウントに不正アクセス、ニュース配信には影響なし - 共同通信
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性