VMware、NSX 及び vCNS 製品に情報漏えいの脆弱性を確認

  • 元記事:VMware NSX and vCNS product updates address a critical information disclosure vulnerability
  • HP:VMware
  • 発表日時 2016/6/9

    VMwareの NSX 及び vCNS 製品に情報漏えいの脆弱性が確認された。影響を受けるのはNSX 6.2から6.2.3以前、NSX 6.1から6.1.7以前、vCNS 5.5.4から5.5.4.3以前のバージョンで、SSL-VPNに入力値検証の機能の脆弱性が存在する。この脆弱性が悪用されると、攻撃者に機密情報にアクセスされ、情報を盗取される恐れがある。解決策としてNSX 6.2.3、NSX 6.1.7、vCNS 5.5.4.3が公開されており、アップデートによりこの脆弱性は修正される。