VMwareのクラウド管理ツールに深刻な脆弱性 - 回避策を公開
VMwareが提供するクラウドサービスの管理ツール「VMware Cloud Director Appliance(VCD Appliance)」に深刻な脆弱性が明らかとなった。旧バージョンよりアップグレードした場合にのみ影響があるという。
「SSH」で使用するTCP 22番ポートや管理コンソールで使用するTCP 5480番ポートにおいて、ログイン認証をバイパスできる脆弱性「CVE-2023-34060」が明らかとなったもの。
同製品の基盤となる「Photon OS」に起因する脆弱性としており、「VCD Appliance」を旧バージョンから「同10.5」にアップグレードした場合に存在するという。新規にインストールした場合は同脆弱性の影響は受けない。
同社では共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」と評価。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。
同社では、パッチの用意を進めている。利用可能となるまで回避策となるスクリプトを提供しており、利用者に対応を呼びかけている。
(Security NEXT - 2023/11/15 )
ツイート
関連リンク
PR
関連記事
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
職員が患者の検査画像をSNSに投稿 - 都内の循環器専門病院
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
日本コロムビアやグループ会社にサイバー攻撃 - 詳細を調査中