「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起
「VMware vCenter Server」において2024年に公表された既知の脆弱性が悪用されていることがわかった。
問題の脆弱性は、現地時間2024年6月18日にBroadcomより公表されたヒープオーバーフローの脆弱性「CVE-2024-37079」。
同じくヒープオーバーフローの脆弱性「CVE-2024-37080」や権限昇格の脆弱性「CVE-2024-37081」とあわせてアドバイザリにより言及された。
「CVE-2024-37079」「CVE-2024-37080」に関しては、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」、重要度が「クリティカル(Critical)」と高く、回避策もないとされる。
同社は現地時間2026年1月23日にセキュリティアドバイザリを更新。「CVE-2024-37079」が実際に悪用されていることを明らかにし、あらためて注意を呼びかけた。
(Security NEXT - 2026/01/26 )
ツイート
関連リンク
PR
関連記事
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を

