Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware ESXi」や「VMware vCenter Server」に脆弱性 - アップデートが公開

さらに「VMware vCenter Server」では、認証情報がログに平文で記録される情報漏洩の脆弱性「CVE-2022-31697」や、特別に細工されたヘッダーを送信することでサービス拒否を引き起こすことが可能となる脆弱性「CVE-2022-31698」が判明した。

いずれも重要度は「中(Moderate)」、CVSS基本値はそれぞれ「6.2」「5.8」と評価している。「同8.0」以下に影響があり、「同8.0」については影響を受けないとしている。

同社では脆弱性を修正するアップデートをリリースした。またスイート製品である「VMware Cloud Foundation」に対してもアップデートを用意しており、更新するよう呼びかけている。

(Security NEXT - 2022/12/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性