ゲストOSに導入する「VMware Tools」に脆弱性 - アップデートが公開
VMware製品のゲストOSにインストールするユーティリティ「VMware Tools」に署名検証を回避できる脆弱性が明らかとなった。アップデートが提供されている。
同ソフトウェアにおいて「SAMLトークン」の署名検証をバイパスすることが可能となる脆弱性「CVE-2023-20900」が明らかとなったもの。
同脆弱性は、仮想マシンのネットワークにおいて、中間者攻撃が可能となる場合に悪用でき、「SAMLトークン」の署名検証する処理を回避してゲストによる操作を行うことができるという。
同社は共通脆弱性評価システム「CVSSv3.1」においてベーススコアを「7.5」とし、4段階ある重要度については、上から2番目の「重要(Important)」とレーティングした。
同社はWindows向けに「VMware Tools 12.3.0」をリリース。Linuxの旧バージョンに「同10.3.26」を提供する。
またLinuxの12系、11系、10.3系に対し、Linuxのディストリビューターなどより「open-vm-tools」として「同12.3.0」を展開するとしている。
(Security NEXT - 2023/09/01 )
ツイート
関連リンク
PR
関連記事
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
課税調査中に個人情報含む資料を紛失 - 京都市
