Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware vCenter Server」の既知脆弱性に対する攻撃が発生

2023年10月にセキュリティアドバイザリが公表され、対応が呼びかけられていた「VMware vCenter Server」の深刻な脆弱性に対し、実際に攻撃が行われていることがわかった。

悪用されていることが明らかとなった「CVE-2023-34048」は、「DCE/RPCプロトコル」の実装に起因する脆弱性。同製品にアクセスできる場合、リモートよりコードを実行されるおそれがある。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

VMwareでは2023年10月にセキュリティアドバイザリを発表しており、サポート中のバージョンに向けてアップデートをリリース。さらに2022年10月にジェネラルサポートが終了している「同6.7」「同6.5」に対しても修正パッチを提供し、対応を呼びかけていた。

VMwareは、現地時間2024年1月17日に「CVE-2023-34048」に関するアドバイザリを更新。同脆弱性が悪用されていることを確認したとして、あらためて利用者に注意を呼びかけている。

(Security NEXT - 2024/01/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

分散ストレージ「RustFS」に認証回避の深刻な脆弱性
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大