「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
またWindows版の「VMware Tools」に判明した「CVE-2025-41246」は認可不備に起因する脆弱性。「vCenter」や「ESX」ですでに認証されているユーザーが「vCenter」や「ESX」経由で他ゲストVMに不正アクセスできるおそれがある。CVSSのベーススコアは「7.6」、重要度は「Important」と評価されている。
同社は脆弱性へ対処した「VMware Aria Operations 8.18.5」および「VMware Tools 13.0.5」「同12.5.4」をリリースした。また「VMware Cloud Foundation」「VMware vSphere Foundation」「VMware Telco Cloud Platform」「VMware Telco Cloud Infrastructure」などにもアップデートを提供しており、利用者に注意を呼びかけている。
(Security NEXT - 2025/09/30 )
ツイート
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性

