「Aria Operations for Networks」に深刻な脆弱性 - 修正パッチの適用を
マルチクラウド環境の可視化や監視機能を提供する「VMware Aria Operations for Networks(旧VMware vRealize Network Insight)」に深刻な脆弱性が明らかとなった。
「CVE-2023-20887」をはじめ、3件の脆弱性が明らかとなったもの。いずれも内密に同社へ報告が行われたという。
「CVE-2023-20887」はコマンドインジェクションの脆弱性。ネットワーク経由でアクセスできる場合に悪用でき、リモートからコードを実行されるおそれがある。
また悪用には「メンバー」の認証情報が必要となるが、信頼できないデータをデシリアライズするため、リモートよりコードを実行される「CVE-2023-20888」が判明した。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは「CVE-2023-20887」が「9.8」、「CVE-2023-20888」が「9.1」で、いずれも重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
(Security NEXT - 2023/06/08 )
ツイート
関連リンク
PR
関連記事
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
システムから個人情報流出の可能性 - JAあきた北ライフサービス
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院

