Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Workspace ONE Access」に複数脆弱性 - アップデートを公開

VMwareは、「VMware Workspace ONE Access」「VMware Identity Manager」「vRealize Automation」に脆弱性が明らかとなったことを明らかにした。

「VMware Workspace ONE Access」において認証を回避されるおそれがある脆弱性「CVE-2021-22057」が判明したもの。サーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2021-22056」もあわせて明らかとなっている。

同社では、これら脆弱性の重要度を「中(Moderate)」とし、共通脆弱性評価システム「CVSSv3.1」のベーススコアをそれぞれ「6.6」「5.5」と評価している。

「CVE-2021-22056」については、「VMware Identity Manager(vIDM)」にも存在し、「vRealize Automation」や「vRealize Suite Lifecycle Manager」「VMware Cloud Foundation」なども影響を受ける。

同社では、各製品に向けてアップデートを用意した。「Apache log4j」に明らかとなった脆弱性の修正も同時に実施したという。

(Security NEXT - 2021/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
国勢調査員が書類紛失、外部持出なしと説明 - 生駒市
県立校文化祭、事前登録者への案内メールで誤送信 - 埼玉県
KDDIとNEC、セキュリティ分野で合弁会社United Cyber Forceを設立
マルウェアの挙動をリアルタイム監視するOSSを公開 - JPCERT/CC