Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VMware製ログ管理製品の脆弱性 - エクスプロイトコードが公開

VMwareは、ログ管理製品「VMware Aria Operations for Logs(旧vRealize Log Insight)」に明らかとなった既知の脆弱性に関して、エクスプロイトコードが公開されているとしてアドバイザリを更新した。

4月20日にアドバイザリを公開し、アップデートを提供していた「CVE-2023-20864」について、その後エクスプロイトコードが公開されたことを受けてアドバイザリを更新したもの。

同脆弱性は、信頼できないデータをデシリアライズする脆弱性。認証なしに悪用が可能で、リモートよりroot権限で任意のコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同脆弱性は、Zero Day Initiativeを通じて外部非公開のもと匿名の研究者よりVMwareに報告があり、修正を実施していた。Zero Day Initiativeでは、6月29日に同脆弱性の詳細を公開している。

(Security NEXT - 2023/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイト改ざんで不正なページが表示 - 手芸用品メーカー
企業承認者のメアド流出、システム不具合で - 案件紹介サービス
再委託先でメール誤送信、イベント参加者のメアド流出 - 香川県
不正アクセスを受け、不正なメール送信 - SOMPO HD傘下の開発会社
県立高でのメール誤送信、Outlookの「取消機能」で再発 - 三重県
「JBoss RichFaces」に対する脆弱性攻撃に注意喚起 - 米当局
ランサム被害、中小企業が6割弱 - 暗号化しない脅迫も
ネットバンク不正送金が前四半期の2倍超 - 過去最悪に
「サイバーセキュリティ関係法令 Q&Aハンドブック」が改訂
企業の健診結果を別企業へメールで誤送信 - 日大病院