「VMware Cloud Director」に深刻な脆弱性 - アップデートが公開
「VMware Cloud Director」に深刻な脆弱性が明らかとなった。アップデートが提供されている。
同社によると、外部より非公開で報告が寄せられ、脆弱性「CVE-2022-22966」が明らかとなったもの。
テナントやプロバイダとして同製品へ高い権限でアクセスできる場合、同脆弱性を悪用することでサーバにおいてリモートよりコードの実行が可能となるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」で、同社は重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
同社では脆弱性に対処した「同10.3.3」「同10.2.2.3」「同10.1.4.1」をリリース。あわせて回避策をアナウンスしている。
(Security NEXT - 2022/04/15 )
ツイート
関連リンク
PR
関連記事
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
