Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vCenter Server」に深刻なRCE脆弱性 - 早急に対応を

「VMware vCenter Server」「VMware Cloud Foundation」にリモートよりコードを実行されるおそれがある深刻な脆弱性が含まれていることがわかった。アップデートが提供されており、同社は早急に対策を検討するよう利用者へ呼びかけている。

両製品に2件の脆弱性「CVE-2021-21985」「CVE-2021-21986」が明らかとなったもの。「CVE-2021-21985」は、外部のセキュリティ研究者より非公開で報告を受けた脆弱性だという。

「CVE-2021-21985」は、HTML5ベースの「vSphere Client」において、「vCenter Server」でデフォルトで有効となっているプラグイン「VirtualSAN Health Check」で入力検証を行っておらず、リモートよりコードを実行されるおそれがある脆弱性。

同プラグインの使用の有無に関わらず影響を受けるとされており、悪用されると、「vCenter Server」のホストOS上で特権によりコマンドを実行されるおそれがある。共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは、「9.8」。重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

(Security NEXT - 2021/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC