パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

VMware、VMware vCenter Serverに複数の脆弱性を確認

  • 元記事:VMware vCenter Server update resolves LDAP DoS, SSRF and CRLF injection issues
  • HP:VMware
  • 発表日時 2017/11/9

    VMware vCenter Serverに複数の脆弱性が確認された。VMware vCenter Server 6.5 及び 6.0にはサービス運用妨害の脆弱性、VMware vCenter Server 6.0 及び5.5にはFlashベースのvSphere Web Clientにサーバサイドリクエストフォージェリ及びCRLFインジェクションの脆弱性が存在する。これらの脆弱性が悪用されると、サービス運用妨害を引き起こされたり、POSTリクエストの送信によってヘッダ情報が改ざんされ情報漏洩の恐れがある。同社はこれらの脆弱性を修正したVMware vCenter Server 6.5 U1、6.0 U3c、5.5 U3fが公開されており、アップデートによりこれらの脆弱性は修正される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい