Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Aria Operations for Networks」の脆弱性、悪用コードが公開

「VMware Aria Operations for Networks(旧vRealize Network Insight)」に深刻な脆弱性「CVE-2023-34039」が見つかった問題で、悪用コードが公開されたことがわかった。

「CVE-2023-34039」は、SSH接続で認証の回避が可能となる脆弱性。VMwareでは現地時間8月29日にセキュリティアドバイザリを公開し、同脆弱性にくわえて「CVE-2023-20890」についても修正するアップデートやパッチを提供している。

同社は同アドバイザリを現地時間8月31日に更新。「CVE-2023-34039」に対するエクスプロイトコードが公開されたことを報告した。

同脆弱性については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」とされており、重要度が「クリティカル(Critical)」とレーティングされている。

(Security NEXT - 2023/09/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

小学校で児童の個人情報含む指導計画や記録簿を紛失 - 柏市
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
付属小学校説明会の申込者向けメールで誤送信 - 山口大
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
先週注目された記事(2026年2月15日〜2026年2月21日)
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市