VMware Cloud Director の深刻な RCE 脆弱性 CVE-2022-22966 が FIX

Critical Code Execution Flaw Haunts VMware Cloud Director

2022/04/14 SecurityWeek — 木曜日に、クラウドと仮想化の VMware は、同社の Cloud Director における極めて深刻なセキュリティ欠陥に対するパッチを提供し、また、パッチ未適用のシステムは、リモートコード実行の攻撃にさらされると警告している。この脆弱性は、バグバウンティ・プログラムに参加しているセキュリティ研究者により非公開で報告されたものであり、その CVSS 値は 9.1 であり、すべての VMware Cloud Director ユーザーにとって優先度の高い更新と見なされる。

Continue reading “VMware Cloud Director の深刻な RCE 脆弱性 CVE-2022-22966 が FIX”

VMware NSX の脆弱性 CVE-2022-22945 が FIX:Jailed Shell 脱出と Linux Shell アクセス

VMware NSX Data Center Flaw Can Expose Virtual Systems to Attacks

2022/02/18 SecurityWeek — VMware は、この脆弱性 CVE-2022-22945 について、同製品の NSX Edge アプライアンス・コンポーネントに影響を与える、Command-Line Interface (CLI) に存在するシェル・インジェクションの欠陥だと説明している。この脆弱性の CVSS スコアは 8.8 であり、リモートの攻撃者に root 権限で任意の OS コマンド実行を許す可能性がある。

Continue reading “VMware NSX の脆弱性 CVE-2022-22945 が FIX:Jailed Shell 脱出と Linux Shell アクセス”