Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vRO」にXXE脆弱性 - アップデートがリリース

「VMware vRealize Orchestrator」「VMware vRealize Automation」に脆弱性が明らかとなった。アップデートが提供されている。

XML外部実体参照(XXE)の脆弱性「CVE-2023-20855」が明らかとなったもの。非公開で外部より報告を受けたという。脆弱性を悪用されると、権限の昇格や情報漏洩が生じるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「重要(Important)」とレーティングしている。

VMwareでは、それぞれ修正版となる「同8.11.1」をリリース。「VMware Cloud Foundation」についても同脆弱性の影響を受けるとして注意を呼びかけている。

(Security NEXT - 2023/02/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

ミラーリングを解除し忘れ、個人情報を誤映写 - 静岡県立高
民生委員が高齢者世帯名簿を紛失 - 春日部市
東本願寺出版の旧ドメインを第三者が取得 - 注意呼びかけ
Apple、最新OS「macOS Sequoia 15」を公開 - 80件近い脆弱性を解消
Red Hatの「OpenShift」に権限昇格など複数の脆弱性
「VMware vCenter Server」に深刻な脆弱性 - アップデートを
米当局、「Adobe Flash Player」脆弱性を悪用リストに追加 - 使用中止求める
Google、ブラウザ最新版「Chrome 129」をリリース - セキュリティ修正も
GitLabに定例外パッチ - 認証回避の深刻な脆弱性を修正
Ruby環境向け「SAMLライブラリ」に深刻な脆弱性