「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
仮想化プラットフォーム「XenServer」「Citrix Hypervisor」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
Citrixが現地時間4月11日にセキュリティアドバイザリを公開し、3件の脆弱性について明らかにしたもの。重要度を「高(High)」とレーティングしている。
「CVE-2024-2201」「CVE-2024-31142」は、ゲスト仮想マシンより、同VMや同じホスト上で稼働する他VMにおけるメモリの内容を推測できる脆弱性。
「CVE-2024-2201」は、IntelのCPU、「CVE-2024-31142」はAMDのCPU環境で利用している場合にのみ影響がある。
またゲストVM内でコードを実行することにより、ホストがサービス拒否に陥る「CVE-2023-46842」が明らかとなった。
Citrixでは、「XenServer 8」に向けてアップデートをリリース。また「Citrix Hypervisor 8.2 CU1 LTSR」にホットフィクスを用意しており、利用者に対応を呼びかけている。
(Security NEXT - 2024/04/15 )
ツイート
関連リンク
PR
関連記事
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
先週注目された記事(2026年9月13日〜2026年9月19日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
