Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Citrixのサーバ仮想化製品に脆弱性 - アップデートをリリース

Cloud Software Groupは、サーバ仮想化製品「XenServer」「Citrix Hypervisor」に脆弱性が明らかになったとして、アップデートをリリースした。

「XenServer 8」「Citrix Hypervisor 8.2 CU1 LTSR」において、管理者権限があるゲストの仮想マシンより、ホストのサービス拒否を引き起こすことが可能となる脆弱性「CVE-2024-45817」が明らかとなったもの。

また「XenServer 8」では、管理するネットワークよりホストの「SNMPサービス」をクラッシュさせることが可能となる「CVE-2022-24805」「CVE-2022-24809」が判明した。

同社では、脆弱性を解消するアップデートをリリースしており、更新するよう利用者に呼びかけている。

(Security NEXT - 2024/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市