「VMware Tools for Windows」に脆弱性 - アップデートが公開
VMwareは、「VMware Tools for Windows」にサービス拒否や情報漏洩につながるおそれがある脆弱性が見つかったとしてアップデートをリリースした。
同ソフトウェアにおいて、「XML外部実体参照(XXE)」の脆弱性「CVE-2022-22977」が明らかとなったもの。外部より非公開で報告を受けたという。
「VMware Tools」がインストールされたゲストOSにおいて、ローカルユーザー権限にてサービス拒否を引き起こしたり、情報を窃取されるおそれがある。
共通脆弱性評価システム「CVSSv3.0」のベーススコアを「5.8」、重要度は4段階中、上から3番目にあたる「中(Moderate)」とレーティングしている。
同社は脆弱性を解消した「VMware Tools for Windows 12.0.5」をリリース。利用者に注意を呼びかけている。
(Security NEXT - 2022/05/25 )
ツイート
関連リンク
PR
関連記事
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
