Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Cloud Foundation」に深刻な脆弱性 - OSSの既知脆弱性に起因

「XStream」の開発チームでは、2021年8月にリリースした「同1.4.18」以降で「CVE-2021-39144」を修正している。

VMwareでは「XStream 1.4.19」に更新し、脆弱性を修正した「NSX-V 6.4.14」をリリース。利用者に「VCF」のアップデートや回避策の実施を求めた。

「CVE-2021-39144」については、アドバイザリに記載のない旧製品にも存在し、影響も大きいとしてサポートが終了した製品向けにもパッチを提供するとしている。

なお「VCF 4」系については、今回判明したこれら脆弱性の影響を受けないという。

(Security NEXT - 2022/10/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会
生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を