Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Citrixのサーバ仮想化製品に脆弱性 - アップデートをリリース

Cloud Software Groupは、サーバ仮想化製品「XenServer」「Citrix Hypervisor」に脆弱性が明らかになったとして、アップデートをリリースした。

「XenServer 8」「Citrix Hypervisor 8.2 CU1 LTSR」において、管理者権限があるゲストの仮想マシンより、ホストのサービス拒否を引き起こすことが可能となる脆弱性「CVE-2024-45817」が明らかとなったもの。

また「XenServer 8」では、管理するネットワークよりホストの「SNMPサービス」をクラッシュさせることが可能となる「CVE-2022-24805」「CVE-2022-24809」が判明した。

同社では、脆弱性を解消するアップデートをリリースしており、更新するよう利用者に呼びかけている。

(Security NEXT - 2024/09/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
システムから個人情報流出の可能性 - JAあきた北ライフサービス
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性
先週注目された記事(2026年2月22日〜2026年2月28日)
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀