Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware ESXi」や「VMware vCenter Server」に脆弱性 - アップデートが公開

「VMware ESXi」や「VMware vCenter Server」に複数の脆弱性が明らかとなった。アップデートが提供されている。

「VMware ESXi」では、ネットワークソケットにおいてメモリ破壊を引き起こし、サンドボックスの回避が可能となる脆弱性「CVE-2022-31696」や、情報漏洩につながるおそれがあるヒープオーバーフローの脆弱性「CVE-2022-31699」が明らかとなった。

「CVE-2022-31696」は、今回明らかとなった脆弱性においてもっとも重要度が高く、4段階中、上から2番目にあたる「重要(Important)」とレーティング。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」としている。

「CVE-2022-31699」については、重要度を「中(Moderate)」、CVSS基本値を「4.2」とした。ともに「同7.0」より以前に影響があり、「同8.0」は影響を受けない。

(Security NEXT - 2022/12/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

案内メール誤送信で事業所担当者のメアド流出 - 協会けんぽ
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
「Chromium」の深刻な脆弱性、すでに悪用済み - 「MS Edge」も緊急更新
NTTドコモ、スミッシング攻撃の踏み台端末に注意喚起 - 7月上旬から
子会社従業員が有効期限間近のデジタルギフトを不正入手 - デジタルプラス
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「GitLab」にセキュリティアップデート - 脆弱性2件を修正
Cisco、セキュリティアドバイザリ17件を公開
サイバー攻撃で狙われ、悪用される「正規アカウント」
産業制御システムのインシデント対応に必要な機能を解説した手引書