VMwareは、複数の製品に影響を与える重大度の高い欠陥に対してセキュリティパッチを発行します。noreply@ blogger.com(Ravie Lakshmanan)

https://thehackernews.com/2022/02/vmware-issues-security-patches-for-high.html
これらの脆弱性は、悪用されて任意のコードを実行し、サービス拒否(DoS)状態を引き起こす可能性があります。
CVE-2021-22042(CVSSスコア:8.2)-ESXi設定による不正アクセスの脆弱性
CVE-2021-22043(CVSSスコア:8.2)-ESXi設定のTOCTOUの脆弱性
さらに、CVE-2021-22050は、ESXiへのネットワークアクセスを持つ攻撃者によって武器化され、複数の要求でrhttpproxyサービスを圧倒することによってDoS条件を作成する可能性があります。

コメント

タイトルとURLをコピーしました