ニュース
VMware、ESX Serverの深刻な脆弱性に対処:修正パッチを公開
VMwareは、ESX Serverなど複数の製品における脆弱性の修正パッチを公開した。特にESXの脆弱性は深刻度が高い。
米VMwareは6月4日、ESX Serverなど複数の製品に関係する脆弱性についてのセキュリティアドバイザリーを公開。修正パッチをリリースした。
VMwareのアドバイザリーによると、アップデートの対象となるのはVMware Workstation、VMware Player、VMware ACE、VMware Fusion、VMware Server、VMware VIX API、VMware ESX、VMware ESXiの各製品。
セキュリティ企業Secuniaのアドバイザリーによれば、ESX Server 2.x/3.xの脆弱性は、情報流出やサービス妨害(DoS)に悪用される可能性や、システムを制御される恐れがあり、深刻度が高い。
残るVMware ACE、Player、Server、VIX API、Workstationの脆弱性については、Secuniaの深刻度評価は5段階で下から2番目に低い「Less critical」となっている。
関連記事
- VMwareの仮想化製品に脆弱性、パッチ公開で対処
VMware WorkstationとVMware Player、VMware ACE、VMware Fusionに深刻な脆弱性が存在する。 - VMware、ホストOS侵入の脆弱性に対処
VMwareがアップデートを公開し、仮想化環境からホストOSへの侵入につながる脆弱性に対処した。 - VMwareに脆弱性、仮想化環境からホストOSへ侵入の恐れも
脆弱性を悪用すると、攻撃者が隔離された仮想化環境から抜け出して、ホストシステムに侵入することが可能になるという。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.