「VMware vCenter Server」脆弱性の悪用に注意喚起 - 米当局
「VMware vCenter Server」に関する複数の脆弱性が悪用されていることが確認されたことを受け、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「既知の悪用された脆弱性カタログ(KEV)」に追加し、対策を呼びかけた。
「DCERPCプロトコル」の実装に起因するヒープオーバーフローの脆弱性「CVE-2024-38812」と、権限のチェックに不備があり権限昇格が可能となる脆弱性「CVE-2024-38813」について注意を喚起したもの。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、それぞれ「9.8」「7.5」と評価されており、重要度は「クリティカル(Critical)」「高(High)」とレーティングされている。
Broadcomでは、9月にパッチをリリースして対応したものの、その後修正が不完全だったことが判明。10月に再度修正を実施した。さらに11月に入り、アドバイザリを更新。これら脆弱性が悪用されていることを明らかにしている。
米行政機関では、同リストへ登録された脆弱性を指定された期間内に修正する義務がある。また脆弱性そのものは広く悪用されるおそれがあり、ユーザーも対応する必要がある。
(Security NEXT - 2024/11/21 )
ツイート
PR
関連記事
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
