Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Tools for Windows」に脆弱性 - 重要度は「低」

VMwareは、「VMware Tools for Windows」の脆弱性を解消するアップデートをリリースした。重要度は「低(Low)」とされている。

「VMware Tools for Windows」に実装されている一部ドライバに、ゲストOSであるWindowsのサービス拒否を引き起こすことが可能となる脆弱性「CVE-2022-31693」が明らかとなったもの。非公開で報告を受けたという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「3.3」、4段階ある重要度においてもっとも低い「低(Low)」とレーティングされている。

VMwareでは「同12.1.5」にて脆弱性を修正。利用者へアップデートを呼びかけている。

(Security NEXT - 2022/11/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

JetBrainsの「TeamCity」深刻な脆弱性 - 詳細も公開、早急に対処を
2月修正のWindows脆弱性、北朝鮮グループがゼロデイ攻撃に悪用
Rapid7が「TeamCity」脆弱性の詳細を公開 - 報告側と修正側で意識に差
発覚2カ月前にもマルウェア実行の痕跡、情報流出は否定 - こころネット
アジア地域の若年層向けCTF大会「ACSC 2024」が3月下旬に開催
バックアッププラグイン「WPvivid」の旧版に深刻な脆弱性
案内メールに顧客リストを誤添付して送信 - 写真販売サービス会社
高校教諭がサポート詐欺被害、私用PC内に個人情報 - 広島県
Arubaのアクセス制御製品に複数脆弱性 - アップデートで修正
「WordPress」向けメンバー管理プラグインにSQLi脆弱性