ネットワークエンジニアのITブログ

長らくネットワークで生活してきましたが、ここ数年クラウドとサーバー系に触れる機会が増えて、日々成長しています。最近のお気に入りはNSXALBとGoogle Cloud。

VMware vCenterに緊急の脆弱性が発覚で直ちにアップデートを

021年2月23日にVMwareセキュリティソリューションアドバイザリ「VMSA-2021-0002」において、複数の製品において緊急の脆弱性が存在することが明らかになりました。これらの脆弱性を悪用されると、沿革から攻撃者によって、コードが実行される危険性があるとのことで、直ちにアップデートが必要となります。

www.vmware.com

 

対象製品とバージョンおよび修正バージョンは以下の通りです。

f:id:hironw:20211228193036p:plain

f:id:hironw:20211228193053p:plain

f:id:hironw:20211228193115p:plain

f:id:hironw:20211228193142p:plain

f:id:hironw:20211228193316p:plain

f:id:hironw:20211228193330p:plain


特に、CVE-2021-21974に該当する脆弱性は、CVSSv3が8.8(重要)に分類されており、攻撃が容易かつ影響度が大きいため、早めの対応が必要となります。