「VMware SD-WAN」に複数の脆弱性 - パッチの適用を
組織におけるWAN接続の管理機能を提供するVMwareのソリューション「VMware SD-WAN」に複数の脆弱性が明らかとなった。修正パッチが提供されている。
エッジ環境で利用する「VMware SD-WAN Edge」では、認証なしにコマンドの挿入が可能となる脆弱性「CVE-2024-22246」が明らかとなった。
ローカル環境よりアクセスできる場合にコードを実行されるおそれがあり、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.4」、重要度は4段階中、上から2番目にあたる「重要(Important)」とレーティングされている。
またアプライアンスにおいて認証が欠如している「CVE-2024-22247」が判明した。物理的にアクセスできる場合に「BIOS」へアクセスしてブートの優先順位を変更できるという。CVSS基本値は「4.8」、重要度は「中(Moderate)」とした。
また統合管理を行う「VMware SD-WAN Orchestrator」では、オープンリダイレクトの脆弱性「CVE-2024-22248」が判明。CVSS基本値は「7.1」、重要度を「重要(Important)」としている。
いずれの脆弱性も非公開で報告を受けたという。同社は脆弱性を修正するパッチを用意しており、利用者へ対応を呼びかけている。
(Security NEXT - 2024/04/03 )
ツイート
関連リンク
PR
関連記事
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
サカタのタネにサイバー攻撃 - 侵入痕跡を確認
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
「MS Edge」にアップデート - 「V8」の脆弱性を解消
先週注目された記事(2025年11月9日〜2025年11月15日)
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に深刻な脆弱性 - すでに攻撃も
アスクル子会社の受託物流サービス、取引先情報流出の可能性
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
誤って資料を持ち帰り紛失、住民が商業施設で拾得 - 新潟県
