VMware Aria Operations for Networks の脆弱性 CVE-2023-20887:すでに悪用を検出

VMware Aria Operations for Networks vulnerability exploited in the wild (CVE-2023-20887)

2023/06/21 HelpNetSecurity — VMware Aria Operations for Networks (旧 vRealize Network Insight) に存在する、コマンド・インジェクションの脆弱性 CVE-2023-20887 の悪用が検出された。企業の管理担当者に対しては、パッチを適用してデプロイメントをアップグレードすることが推奨される。

Continue reading “VMware Aria Operations for Networks の脆弱性 CVE-2023-20887:すでに悪用を検出”

VMware Aria Operations for Networks の深刻な脆弱性 CVE-2023-20887 などが FIX

VMware fixes critical vulnerability in vRealize network analytics tool

2023/06/07 BleepingComputer — 6月7日に、VMware Aria Operations for Networks における複数の深刻な脆弱性に対処するための、セキュリティ・パッチがリリースされた。これらの脆弱性の悪用に成功した攻撃者は、リモート・コード実行や機密情報へのアクセスが可能になる。このネットワーク可視化/分析ツールは、管理者によるネットワーク・パフォーマンスの最適化や、各種の VMware/Kubernetes 展開の管理/拡張などを可能にするものであり、以前は vRealize Network Insight (vRNI) として知られていた。

Continue reading “VMware Aria Operations for Networks の深刻な脆弱性 CVE-2023-20887 などが FIX”