Citrixのサーバ仮想化製品に脆弱性 - アップデートをリリース
Cloud Software Groupは、サーバ仮想化製品「XenServer」「Citrix Hypervisor」に脆弱性が明らかになったとして、アップデートをリリースした。
「XenServer 8」「Citrix Hypervisor 8.2 CU1 LTSR」において、管理者権限があるゲストの仮想マシンより、ホストのサービス拒否を引き起こすことが可能となる脆弱性「CVE-2024-45817」が明らかとなったもの。
また「XenServer 8」では、管理するネットワークよりホストの「SNMPサービス」をクラッシュさせることが可能となる「CVE-2022-24805」「CVE-2022-24809」が判明した。
同社では、脆弱性を解消するアップデートをリリースしており、更新するよう利用者に呼びかけている。
(Security NEXT - 2024/09/27 )
ツイート
関連リンク
PR
関連記事
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
売店保有の個人情報、商品取扱業者がカタログ送付に利用 - 山口県
個人情報をメールに誤添付、容量から気づく - 阪教大
マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
