Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Aria Operations」に脆弱性 - ホットフィクスを公開

「VMware Aria Operations」に権限昇格の脆弱性が明らかとなった。アップデートが提供されている。

管理者としてローカルシステムにアクセス権限を持つ場合に、「root」への権限昇格が可能となる脆弱性「CVE-2023-34043」が明らかとなったもの。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.7」、重要度は4段階中、上から3番目にあたる「中(Moderate)」と評価されている。

VMwareでは、脆弱性を修正した「同8.12 Hot Fix 5」「同8.10 Hot Fix 9」「同8.6 Hot Fix 11」をリリース。VMware Cloud Foundationについてもアップデートを講じるよう求めている。

(Security NEXT - 2023/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
先週注目された記事(2026年9月6日〜2026年9月12日)
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起