Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vRO」にXXE脆弱性 - アップデートがリリース

「VMware vRealize Orchestrator」「VMware vRealize Automation」に脆弱性が明らかとなった。アップデートが提供されている。

XML外部実体参照(XXE)の脆弱性「CVE-2023-20855」が明らかとなったもの。非公開で外部より報告を受けたという。脆弱性を悪用されると、権限の昇格や情報漏洩が生じるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「重要(Important)」とレーティングしている。

VMwareでは、それぞれ修正版となる「同8.11.1」をリリース。「VMware Cloud Foundation」についても同脆弱性の影響を受けるとして注意を呼びかけている。

(Security NEXT - 2023/02/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Qlik Sense Enterprise」の脆弱性が標的に - ランサム攻撃でも
小中学校3校で一部指導要録が所在不明 - 小金井市
1世帯あたり5万円? 給付金の手続き案内に見せかけたフィッシング攻撃
Google、ブラウザ最新版「Chrome 120」を公開 - 脆弱性を解消
問合フォームより送信された資料が外部閲覧可能に - 充電池リサイクル団体
市サイトに農地所有者の個人情報を誤掲載 - みどり市
患者情報含む資料が流出、一部院外で回収 - 東北医科薬科大
ワイン通販サイトに不正アクセス - 個人情報流出の可能性
「Apache Struts」にアップデート - 「クリティカル」の脆弱性に対応
「経産省サイバーセキュリティ課」をかたる偽電話が急増