Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド管理製品「VMware Aria Operations」に権限昇格の脆弱性

VMwareは、クラウド環境の管理製品「VMware Aria Operations(旧vRealize Operations)」にあらたな脆弱性が明らかになったとして、現地時間2月20日にセキュリティアドバイザリを公開した。

ローカル環境において権限の昇格が可能となる「CVE-2024-22235」が明らかとなったもの。システムへアクセスできる場合、root権限を取得することが可能となる。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.7」。重要度は4段階中、上から3番目にあたる「中(Moderate)」とレーティングされている。

同社は、「同8.16」にて同脆弱性を修正しており、同バージョンへアップデートするよう求めた。また同製品を含むスイート製品「VMware Cloud Foundation」の利用者に対して対応を呼びかけている。

(Security NEXT - 2024/02/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS 365アカウントに不正アクセス、個人情報流出の可能性 - セガ子会社
「PAN-OS」の脆弱性侵害、段階ごとの対策を説明 - Palo Alto
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
バッファロー製ルータに脆弱性 - パスワード取得、コマンド実行のおそれ
米政府、悪用が確認された脆弱性3件について注意喚起
「Cisco ASA」「FTD」に複数脆弱性 - ゼロデイ攻撃も発生
「Chrome」にアップデート - 「クリティカル」の脆弱性などを解消
記者会見参加応募者の個人情報をメールで誤送信 - 太秦映画村
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
MS、3月の月例更新で「Exchange Server」に生じた不具合に対応