「VMware Workstation」「同Fusion」に深刻な脆弱性 - アップデートをリリース
「VMware Workstation」「VMware Fusion」に、重要度が「クリティカル(Critical)」とされる脆弱性などが明らかとなった。アップデートが提供されている。
同社によれば、非公開で外部より4件の脆弱性「CVE-2023-20869」「CVE-2023-20870」「CVE-2023-20871」「CVE-2023-20872」について報告を受け、対応したもの。
「CVE-2023-20869」は、Bluetoothデバイスの共有機能に判明したスタックベースのバッファオーバーフローの脆弱性。
悪用にあたり仮想マシンのローカル管理者権限が必要となるが、ホスト上で仮想マシンのプロセスとしてコードを実行されるおそれがあるという。
今回公表された脆弱性のなかで共通脆弱性評価システム「CVSSv3.1」のベーススコアがもっとも高く「9.3」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
(Security NEXT - 2023/04/26 )
ツイート
関連リンク
PR
関連記事
システムがランサム被害、詳細を調査 - ウチヤマHD
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
教員アカウントがスパム送信の踏み台に - 鹿児島県立短大
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
業務用携帯電話を紛失、虚偽報告の職員を処分 - 長浜市
校外学習先で生徒の個人情報含む書類を紛失 - 大阪府立高
システム侵害による情報流出が判明、詳細を調査 - 村田製作所
市民活動支援センターの団体宛メールで誤送信 - 木更津市

