VMwareのリモートサポートソリューション「VMware Workspace ONE Assist」にCVSSv3スコア9.8に該当する複数の脆弱性が見つかった。これらを悪用されると影響を受けたシステムの制御権を乗っ取られる可能性があるため注意してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
VMwareは2022年11月8日(現地時間)、同社のブログでリモートサポートソリューション「VMware Workspace ONE Assist」に複数の脆弱(ぜいじゃく)性が存在すると発表した。
これらの中には、CVSSv3スコア9.8に該当する「緊急」(Critical)の脆弱性が複数含まれている。該当製品を使用している場合、直ちに情報を確認するとともに迅速なアップデートの適用が求められる。
脆弱性の影響を受けるバージョンは以下の通りだ。
脆弱性修正済みのバージョンは以下の通りだ。
アップデートで修正対象となっている主な脆弱性は以下の通りだ。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)はこれらの脆弱性について、「VMware Releases Security Updates | CISA」で注意喚起している。該当製品を使用している場合は、直ちに対処してほしい。
Microsoftが11月の累積更新プログラムを配信 悪用確認済みの脆弱性に対処
Samsungデバイスのユーザーは要確認を 「既知の悪用された脆弱性カタログ」に7件が追加
大阪急性期・総合医療センターへのランサムウェア攻撃、給食委託事業者通じて侵入か
Emotetが日本での活動を再開 警告回避に向けた新たな手法を確認Copyright © ITmedia, Inc. All Rights Reserved.