「VMware Tools」に複数の脆弱性 - アップデートを提供
VMwareは、「VMware Tools」に2件の脆弱性が明らかになったとし、アップデートの提供を開始した。
WindowsではSAMLトークンの署名検証をバイパスすることが可能となる脆弱性「CVE-2023-34058」が判明したもの。またmacOSでは仮想マシン内において権限の昇格が可能となる脆弱性「CVE-2023-34057」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」のベーススコアはそれぞれ「7.5」「7.8」と評価されている。4段階ある重要度を、ともに上から2番目にあたる「重要(Important)」とレーティングした。
同社は、Windows向けに「VMware Tools 12.3.5」、macOS向けに「同12.1.1」をリリースした。「CVE-2023-34058」については「open-vm-tools」も影響があり、Linuxコミュニティより修正が提供されるとしている。
(Security NEXT - 2023/10/30 )
ツイート
関連リンク
PR
関連記事
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
「Interop Tokyo 2026」が開催中 - 「AI」関連ソリューションも充実
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
