Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Workspace ONE Access」に複数脆弱性 - アップデートを公開

VMwareは、「VMware Workspace ONE Access」「VMware Identity Manager」「vRealize Automation」に脆弱性が明らかとなったことを明らかにした。

「VMware Workspace ONE Access」において認証を回避されるおそれがある脆弱性「CVE-2021-22057」が判明したもの。サーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2021-22056」もあわせて明らかとなっている。

同社では、これら脆弱性の重要度を「中(Moderate)」とし、共通脆弱性評価システム「CVSSv3.1」のベーススコアをそれぞれ「6.6」「5.5」と評価している。

「CVE-2021-22056」については、「VMware Identity Manager(vIDM)」にも存在し、「vRealize Automation」や「vRealize Suite Lifecycle Manager」「VMware Cloud Foundation」なども影響を受ける。

同社では、各製品に向けてアップデートを用意した。「Apache log4j」に明らかとなった脆弱性の修正も同時に実施したという。

(Security NEXT - 2021/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Exchange Server」にゼロデイ攻撃 - アップデートは準備中、緩和策の実施を
問合フォームより入力された顧客情報が閲覧可能に - 休暇のプランニングサービス
電子マネー「BitCash」の利用者狙うフィッシング - 「残高凍結」と不安煽る
「FFmpeg」に脆弱性、悪意あるmp4ファイルでコード実行のおそれ
ネットバンク不正送金被害が8月下旬より急増 - わずか2カ月で上半期上回る勢い
特定条件で他利用者の個人情報が閲覧可能に - トレカ通販サイト
教諭が試験問題を生徒に漏洩 - 金沢市の私立中
OLAP対応データストアの「Apache Pinot」に脆弱性
IPA、ビジネスメール詐欺対策の特設ページを開設 - 啓発チラシなども用意
診療情報を記録したデジカメを紛失 - さいたま市民医療センター