Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware ESXi」や「VMware vCenter Server」にDoS脆弱性

Broadcomが提供する「VMware ESXi」や「VMware vCenter Server」に脆弱性が明らかとなった。

現地時間6月25日にセキュリティアドバイザリをリリースし、「ESXi」に関する脆弱性「CVE-2024-37085」「CVE-2024-37086」、「VMware vCenter Server」の脆弱性「CVE-2024-37087」について明らかにしたもの。

「CVE-2024-37085」は、認証のバイパスが可能となる脆弱性。攻撃者が「Active Directory」の権限を持つ場合、「AD」でユーザー管理を行うように設定された「ESXiホスト」に対するアクセスが可能になるという。

一方「CVE-2024-37086」は、域外メモリを読み込むことができる脆弱性。スナップショットを持つ仮想マシンにおいてローカル管理者権限を持つ場合、ホストのサービス拒否を引き起こすことが可能だとしている。

また「VMware vCenter Server」に判明した「CVE-2024-37087」では、ネットワークよりアクセスできる場合に、サービス拒否を引き起こすことが可能だとしている。

(Security NEXT - 2024/06/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
先週注目された記事(2026年3月29日〜2026年4月4日)
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター