VMware NSX の脆弱性 CVE-2022-22945 が FIX:Jailed Shell 脱出と Linux Shell アクセス

VMware NSX Data Center Flaw Can Expose Virtual Systems to Attacks

2022/02/18 SecurityWeek — VMware は、この脆弱性 CVE-2022-22945 について、同製品の NSX Edge アプライアンス・コンポーネントに影響を与える、Command-Line Interface (CLI) に存在するシェル・インジェクションの欠陥だと説明している。この脆弱性の CVSS スコアは 8.8 であり、リモートの攻撃者に root 権限で任意の OS コマンド実行を許す可能性がある。

Continue reading “VMware NSX の脆弱性 CVE-2022-22945 が FIX:Jailed Shell 脱出と Linux Shell アクセス”

VMware が6つの深刻な脆弱性を FIX:中国の Tianfu Cup が発見に貢献

VMware Issues Security Patches for High-Severity Flaws Affecting Multiple Products

2022/02/16 TheHackerNews — 火曜日に VMware は、ESXi/Workstation/Fusion/Cloud Foundation/NSX Data Center for vSphere に影響をおよぼす、複数の深刻度の高い脆弱性に対してパッチを適用した。これらの脆弱性を悪用すると、任意のコード実行や、サービス拒否 (DoS) などが生じる可能性がある。

Continue reading “VMware が6つの深刻な脆弱性を FIX:中国の Tianfu Cup が発見に貢献”