Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware ESXi」など複数製品に脆弱性 - 最新版に更新を

一方「vCenter Server」では、管理者権限を持つユーザーによってリモートよりOS上でコードを実行されるおそれがある「CVE-2024-22274」、任意のファイルを読み込むことができる「CVE-2024-22275」を修正した。

CVSS基本値は、「CVE-2024-22274」が「7.2」、「CVE-2024-22275」が「4.9」と評価されている。

「VMware ESXi」では、「ESXi80U2sb-23305545」「ESXi70U3sq-23794019」にて脆弱性を修正。

さらに「VMware Workstation 17.5.1」「VMware Fusion 13.5.1」「VMware vCenter Server 8.0 U2b」「同7.0 U3q」にて脆弱性を解消しており、最新版へ更新するよう呼びかけた。

あわせて「VMware ESXi」や「VMware vCenter Server」の脆弱性へ対処した「VMware Cloud Foundation 5.1.1」を提供している。

(Security NEXT - 2024/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
「Chrome」にアップデート - セキュリティ関連の修正4件
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社