Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Aria Automation」にSSRF脆弱性 - アップデートで修正

Broadcomは、ITインフラ管理プラットフォーム「VMware Aria Automation」のセキュリティアップデートをリリースした。

現地時間2025年1月7日にセキュリティアドバイザリを公開し、サーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2025-22215」について明らかにしたもの。

外部からの報告により判明したもので、「Organization Member」のアクセス権限がある場合に、ホストやネットワークにおいて実行されている内部サービスを把握することが可能になるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「4.3」と評価した。重要度は、4段階中、上から3番目にあたる「中(Medium)」としている。

同社は脆弱性を修正した「同8.18.1 patch 1」をリリース。「VMware Cloud Foundation」の利用者も含め、アップデートを呼びかけている。

(Security NEXT - 2025/01/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Aviatrix製ネットワーク管理ソフトに深刻な脆弱性 - 悪用の兆候も
「Apache OpenMeetings」に深刻な脆弱性 - 最新版で修正
先週注目された記事(2025年1月5日〜2025年1月11日)
VeeamのAzureバックアップソフトに脆弱性 - アップデートで対応
イベント事業の再委託先でランサム被害や誤送信事故 - 郡山市
イベント応募フォーム掲載時に誤リンク、個人情報が流出 - 阿久比町
「研究者業績データベース」に不正アクセス - 中京大
「SecureAge Security Suite」に深刻な脆弱性 - アップデートを
ネットワーク監視ツール「WhatsUp Gold」に深刻な脆弱性
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み