「VMware Workstation」など複数製品に脆弱性が含まれていることがわかった。VMwareではアップデートをリリースしている。 「VMware Workstation」および「VMware Fusion」の「vmnetdhcp」に、解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2020-3947」が明らかになったもの。 脆弱性を悪用されると、ゲストマシンからホスト上でコードを実行されたり、「vmnetdhcp」がサービス拒否に陥るおそれがある。共通脆弱性評価システム「CVSSv3」のベーススコアは「9.3」で、重要度は「クリティカル(Critical)」とレーティングされている。 またゲストマシンにおいて仮想プリント機能を有効化している場合に、権限の昇格が生じるおそれがある「CVE-2020-3948」が判明した。「CVSSv3」のベーススコ
Broadcom Software Academy We are pleased to announce the launch of the redesigned and upgraded Broadcom Software Academy. Enterprise Software Industry analysts agree: a scalable, open and flexible digital business technology platform is mandatory for digital business success. Explore our capabilities NetOps Virtual Summit Discover how leading organizations are using DX NetOps and AppNeta to assure
米コア・セキュリティ・テクノロジーズは2008年2月25日(米国時間),仮想化ソフトウエア「VMware」にぜい弱性が見付かったと発表した。VMwareは,WindowsやLinuxなどのOSの上に仮想のハードウエア環境を作り出して,複数のOSを実行させることができるソフトウエア。ベースで動くOSをホストOS,その上で動作するOSをゲストOSと呼ぶ。 今回見付かったのは,ゲストOSからホストOSのファイル・システムを読み書きできるというぜい弱性。VMwareには,ゲストOSとホストOSでフォルダを共有する「Shared Folders」という機能があるが,ここにぜい弱性があったという。このぜい弱性を突くことで,例えばシステム・ファイルなどにもアクセスできてしまう。 対象となる製品は,VMware ACE 1.0.x/2.0.x,Windows版のVMware Player 1.0.x/2.
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く