「Aria Operations for Networks」に深刻な脆弱性 - 修正パッチの適用を
マルチクラウド環境の可視化や監視機能を提供する「VMware Aria Operations for Networks(旧VMware vRealize Network Insight)」に深刻な脆弱性が明らかとなった。
「CVE-2023-20887」をはじめ、3件の脆弱性が明らかとなったもの。いずれも内密に同社へ報告が行われたという。
「CVE-2023-20887」はコマンドインジェクションの脆弱性。ネットワーク経由でアクセスできる場合に悪用でき、リモートからコードを実行されるおそれがある。
また悪用には「メンバー」の認証情報が必要となるが、信頼できないデータをデシリアライズするため、リモートよりコードを実行される「CVE-2023-20888」が判明した。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは「CVE-2023-20887」が「9.8」、「CVE-2023-20888」が「9.1」で、いずれも重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
(Security NEXT - 2023/06/08 )
ツイート
関連リンク
PR
関連記事
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
従業員メルアカが不正利用、取引先へ不審メール - トーホー
ランサムウェア被害を確認、詳細は調査中 - FA機器開発会社
委託先で顧客情報流出、無断転用のファイルに残存 - GMOあおぞら銀
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会

