Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vCenter Server」にアップデート - 影響大きくサポート終了版にも

VMwareは、仮想環境の管理製品「VMware vCenter Server」に複数の脆弱性が明らかになったとしてセキュリティアップデートをリリースした。影響が大きく、回避策もないことからサポートが終了した一部バージョンに対してもパッチを用意している。

同製品において「DCE/RPCプロトコル」の実装に問題があり、域外メモリへの書き込みが生じる脆弱性「CVE-2023-34048」が明らかとなったもの。同製品へアクセスが可能な場合、リモートよりコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。同社では同脆弱性の回避策について調査したが、実行は不可能だと判断した。

あわせて情報漏洩が生じるおそれがある脆弱性「CVE-2023-34056」が明らかとなっている。CVSS基本値は「4.3」、重要度は「中(Moderate)」と評価されている。

同社ではこれら脆弱性を修正した「同8.0U2」「同8.0U1d」「同7.0U3o」をリリース。また「CVE-2023-34048」については影響が大きく、回避策もないことから、2022年10月にジェネラルサポートが終了している「同6.7」「同6.5」に対して修正パッチとなる「同6.7U3t」「同6.5.0U3v」を用意した。

あわせて「VMware Cloud Foundation」の利用者に対しても対策を呼びかけている。

(Security NEXT - 2023/10/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
先週注目された記事(2025年7月20日〜2025年7月26日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NASとWi-Fiルータの初期パスワードに注意喚起 - バッファロー
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人