「Citrix Hypervisor」に脆弱性 - ホットフィクスがリリース
「Citrix Hypervisor」に脆弱性が明らかとなった。脆弱性へ対処するホットフィクスが提供されている。
Cloud Software Group傘下のCitrixでは現地時間11月15日にセキュリティアドバイザリを公開し、「Citrix Hypervisor 8.2 CU1 LTSR」に判明した2件の脆弱性「CVE-2023-23583」「CVE-2023-46835」について明らかにしたもの。
AMDベースのホストにおいて、ゲストマシンよりPCIデバイスへのパススルーを使用している場合、悪意あるコードをホストで実行可能となる脆弱性「CVE-2023-46835」が判明した。
また「Citrix Hypervisor」そのものの脆弱性ではないが、「Ice Lake」以降のIntel製CPUに存在する脆弱性「CVE-2023-23583」の影響を受けるという。ゲストVMよりVMやホストを侵害されるおそれがある。
同社では、脆弱性に対処したホットフィクスを用意した。「CVE-2023-23583」については影響を軽減するマイクロコードを実装している。
(Security NEXT - 2023/11/17 )
ツイート
PR
関連記事
委託先が患者情報を紛失、防犯カメラに誤廃棄時の映像 - 頴田病院
個人情報含む書類をFAXで誤送信 - 栃木県住宅供給公社
個人情報含む生徒個人票を紛失 - 神奈川の中高一貫校
リサイクルされる「ランサムウェア」 - リーク件数は1.5倍に
都パスポートセンターの従業員が書類送検 - 個人情報記載の付箋を窃取
脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を
水道局の制御機器を狙うサイバー攻撃が発生 - 米当局が注意喚起
個情委、野辺地町に行政指導 - 管理不備や報告遅滞で
VMware、「VCD Appliance」の修正パッチを公開 - ゼロデイ脆弱性に対応
設定不備でシステム開発用サーバから顧客情報が流出 - 積水ハウス