「VMware ESXi」や「VMware vCenter Server」にDoS脆弱性
Broadcomが提供する「VMware ESXi」や「VMware vCenter Server」に脆弱性が明らかとなった。
現地時間6月25日にセキュリティアドバイザリをリリースし、「ESXi」に関する脆弱性「CVE-2024-37085」「CVE-2024-37086」、「VMware vCenter Server」の脆弱性「CVE-2024-37087」について明らかにしたもの。
「CVE-2024-37085」は、認証のバイパスが可能となる脆弱性。攻撃者が「Active Directory」の権限を持つ場合、「AD」でユーザー管理を行うように設定された「ESXiホスト」に対するアクセスが可能になるという。
一方「CVE-2024-37086」は、域外メモリを読み込むことができる脆弱性。スナップショットを持つ仮想マシンにおいてローカル管理者権限を持つ場合、ホストのサービス拒否を引き起こすことが可能だとしている。
また「VMware vCenter Server」に判明した「CVE-2024-37087」では、ネットワークよりアクセスできる場合に、サービス拒否を引き起こすことが可能だとしている。
(Security NEXT - 2024/06/26 )
ツイート
PR
関連記事
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
クラファン支援者向けの案内メールで誤送信 - レノファ山口
動画イベントのキャンペーン応募者情報を誤公開 - 皮膚科クリニック
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
行政文書を紛失、書架移動の繰り返しで紛失か - 愛知労働局

