「VMware ESXi」の脆弱性 - VCFにも修正パッチ
Broadcomは、「VMware ESXi」「VMware vCenter Server」に脆弱性が見つかった問題でセキュリティアドバイザリを更新した。「VMware Cloud Foundation」向けにアップデートを提供している。
同社は、「VMware ESXi」に「CVE-2024-37085」「CVE-2024-37086」や、「VMware vCenter Server」にDoS攻撃が可能となる「CVE-2024-37087」が判明した問題で、現地時間6月25日にアドバイザリをリリース。
現地時間7月24日に同アドバイザリを更新し、「VMware Cloud Foundation」における修正版「同5.2」および「同7.0 U3q」の提供についてアナウンスした。
なお、「VMware ESXi」に対しては「ESXi80U3-24022510」「ESXi70U3sq-23794019」が提供されている。ただし、「ESXi 7.0」では「CVE-2024-37086」を解消したものの、「CVE-2024-37085」の修正計画はないとしている。
「vCenter Server」では。「同8.0 U3」「同7.0 U3q」にて脆弱性を修正した。
(Security NEXT - 2024/07/25 )
ツイート
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
