VMware製品に脆弱性が見つかる アップデート未適用のプロダクトも

複数のVMware製品に脆弱性が発見された。影響を受けたシステムの制御権が乗っ取られる危険性があるため注意してほしい。迅速なアップデートの適用が推奨される。

» 2021年07月16日 17時25分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 米国のコンピュータ緊急事態対策チーム(US-CERT:United States Computer Emergency Readiness Team)2021年7月13日(現地時間)、ハイパーバイザー「VMware ESXi」および統合ソフトウェアプラットフォーム「VMware Cloud Foundation」に脆弱(ぜいじゃく)性が存在すると伝えた。

 この脆弱性を利用すると、影響を受けたシステムの制御権が乗っ取られる危険性があるとされる。

VMSA-2021-0014(出典:脆弱性の情報を伝えるVMwareのセキュリティアドバイザリーページ)

脆弱性が存在するバージョンと回避策は?

 同脆弱性に関する情報は、US-CERTのブログ「VMware-Releases Security Update|CISA」にまとまっている。

 VMwareは、同社のブログで、共通脆弱性評価システムCVSSスコアは7.0で、深刻度は「重要」(High)に該当するとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ