「VMware Aria Automation」にSSRF脆弱性 - アップデートで修正
Broadcomは、ITインフラ管理プラットフォーム「VMware Aria Automation」のセキュリティアップデートをリリースした。
現地時間2025年1月7日にセキュリティアドバイザリを公開し、サーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2025-22215」について明らかにしたもの。
外部からの報告により判明したもので、「Organization Member」のアクセス権限がある場合に、ホストやネットワークにおいて実行されている内部サービスを把握することが可能になるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」と評価した。重要度は、4段階中、上から3番目にあたる「中(Medium)」としている。
同社は脆弱性を修正した「同8.18.1 patch 1」をリリース。「VMware Cloud Foundation」の利用者も含め、アップデートを呼びかけている。
(Security NEXT - 2025/01/09 )
ツイート
PR
関連記事
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
