VMware、VMware ESXiにクロスサイトスクリプティングの脆弱性を確認

  • 元記事:VMSA-2016-0023
  • HP:VMware
  • 発表日時 2016/12/20

    VMware ESXiにクロスサイトスクリプティングの脆弱性が確認された。影響を受けるのはESXi 6.0及び 5.5で、管理者が細工された仮想マシンをインポートすることで、攻撃者にESXi ホストクライアント経由で仮想マシンのシステムを制御される恐れがある。解決策として、ESXi 6.5にアップデートすることでこの脆弱性は解消される。