タグ

VMwareと脆弱性に関するtsupoのブックマーク (1)

  • vCenterのユーザーが任意のファイルを読み書き、VMware ESX/ESXiに脆弱性

    vCenterのユーザーが任意のファイルを読み書き、VMware ESX/ESXiに脆弱性:パッチ適用や「Add Existing Disk」権限の制限を 米ヴイエムウェアは2013年12月22日、VMware ESX/ESXiに、任意のファイルにアクセスできてしまう脆弱性が存在することを明らかにし、パッチを公開した。 米ヴイエムウェアは2013年12月22日、VMware ESX/ESXiに、任意のファイルにアクセスできてしまう脆弱性が存在することを明らかにした。来ならば権限を持たないVMware vCenter Serverのユーザーが、VMware ESX/ESXiの任意のファイルを読み書きできる恐れがある。 この脆弱性は、VMware ESX 4.0/4.1、ESXi 4.0~5.5に存在する。仮想マシンファイル記述子の処理に問題があるため、VMware vCenter Serv

    vCenterのユーザーが任意のファイルを読み書き、VMware ESX/ESXiに脆弱性
    tsupo
    tsupo 2013/12/25
    この脆弱性はShanon Olsson氏が発見し、JPCERT/CCを通じてヴイエムウェアに報告された → (日本人じゃない人が)「JPCERT/CCを通じて」報告したというところがポイント?
  • 1