ニュース
VMwareが更新版を公開、ESXの脆弱性に対処
VMwareはESX Service Consoleの脆弱性修正パッチ、およびKerberosの脆弱性に対処するパッチを公開した。
VMwareは7月10日付でセキュリティアドバイザリーを公開し、ESX Service Consoleの脆弱性に対処した。VMwareやUS-CERTのアドバイザリーによると、脆弱性はESX Service Consoleのudev、sudo、curlパッケージに存在する。
悪用された場合、攻撃者がイントラネットサーバで任意のリクエストを実行したり、ファイルを上書きしたり、権限を昇格することが可能になる。脆弱性が存在するのはESX 4.0。それ以前のバージョンや、ESXiなどの製品は影響を受けないとされる。
これとは別にVMwareは、同日付でESX 3.5.0とESX 4.0.0の更新版を公開した。Service Consoleに組み込まれているネットワーク認証プロトコルのMIT Kerberos 5を、脆弱性に対処した更新版へアップデートしている。
関連記事
- VMWareがESXのパッチ公開、Kerberosの脆弱性に対処
脆弱性を悪用されると、MIT Kerberosライブラリを使っているネットワークサービスがクラッシュし、任意のコードを実行される恐れがある。 - VMwareの仮想化製品に脆弱性、修正パッチを公開
悪用されると、サービス妨害(DoS)状態の誘発や、任意のコードを実行される可能性が指摘されている。 - VMwareの脆弱性問題、仮想化のリスクが本格的に
VMware製品の脆弱性を突いて、クライアントOSからホストOSに侵入できることを示す動画が公開された。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.