「VMware vCenter Server」脆弱性の悪用に注意喚起 - 米当局
「VMware vCenter Server」に関する複数の脆弱性が悪用されていることが確認されたことを受け、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「既知の悪用された脆弱性カタログ(KEV)」に追加し、対策を呼びかけた。
「DCERPCプロトコル」の実装に起因するヒープオーバーフローの脆弱性「CVE-2024-38812」と、権限のチェックに不備があり権限昇格が可能となる脆弱性「CVE-2024-38813」について注意を喚起したもの。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「9.8」「7.5」と評価されており、重要度は「クリティカル(Critical)」「高(High)」とレーティングされている。
Broadcomでは、9月にパッチをリリースして対応したものの、その後修正が不完全だったことが判明。10月に再度修正を実施した。さらに11月に入り、アドバイザリを更新。これら脆弱性が悪用されていることを明らかにしている。
米行政機関では、同リストへ登録された脆弱性を指定された期間内に修正する義務がある。また脆弱性そのものは広く悪用されるおそれがあり、ユーザーも対応する必要がある。
(Security NEXT - 2024/11/21 )
ツイート
PR
関連記事
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
中学校でテスト解答を教室スクリーンに投影 - PCとの無線接続で
SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
