Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vCenter Server」や「ESXi」に脆弱性 - アップデートをリリース

VMwareは、「VMware vCenter Server」や「VMware ESXi」に脆弱性が明らかになったとして、アップデートをリリースした。

「VMware vCenter Server 6.5」の「Platform services controller(PSC)」において、安全ではないデシリアライゼーションの脆弱性「CVE-2022-31680」が判明した。「同7.0」「同6.7」系については同脆弱性の影響を受けない。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.2」、重要度は4段階中、上から2番目にあたる「重要(Important)」とレーティングされている。

また「VMware ESXi」に「NULLポインタ参照」の脆弱性「CVE-2022-31681」が判明した。製品スイートである「VMware Cloud Foundation」も影響を受ける。

悪用にはVMXプロセス内における権限が必要で、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「3.8」、重要度は「低(Low)」とレーティングされている。

同社は、各製品向けに脆弱性に対処したアップデートをリリースしており、対応を呼びかけている。

(Security NEXT - 2022/10/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

食肉通販サイトが不正アクセス被害 - 顧客情報を外部送信
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
民生委員が高齢者名簿を紛失、10カ月以上前に - 行田市
先週注目された記事(2024年7月7日〜2024年7月13日)
侵害調査で個人情報の一部流出を確認 - 住友重機械工業
複数問合の同時並行対応で添付ファイルを取り違え - 大阪市
委託先で書類封入ミス、一部資料に別人の個人情報 - 宇部市
市制施行70周年記念式典の申込フォームで設定ミス - 駒ヶ根市
東京海上Gの顧客情報が流出した可能性 - 損査業務には影響なし
「Exim」に脆弱性 - 拡張子による添付ファイルブロックを回避されるおそれ