VMware 社のGSX Serverバッファオーバーフローの修正が入手可能 | ScanNetSecurity
2026.08.03(月)

VMware 社のGSX Serverバッファオーバーフローの修正が入手可能

 アイ・ディフェンス・ジャパンからの情報によると、Vmware社は、リモート攻撃が可能なVMware GSX Serverアプリケーションのバッファオーバーフローの修正をリリースした。GSX ServerのAuthentication Daemon (TCP ポート902) のGLOBAL コマンドで最低500文字を指定する

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Vmware社は、リモート攻撃が可能なVMware GSX Serverアプリケーションのバッファオーバーフローの修正をリリースした。GSX ServerのAuthentication Daemon (TCP ポート902) のGLOBAL コマンドで最低500文字を指定すると、バッファオーバーフローが発生する。この悪用コードは、"x_adrc" パスワードに "x_adrc" という管理者アカウントを自動的に追加して、telnet サービスを有効にする。

※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【16:54 GMT、07、26、2002】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

    GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

  2. 個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

    個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

  3. ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

    ネット上で流出した疑いのある情報を確認 ~ FCLコンポーネント海外子会社への不正アクセス

  4. グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も

    グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も

  5. 中央大学の学生がインターネットアーキテクチャ研究会で学生研究奨励賞を受賞「未知の攻撃に対する2段階分類侵入検知モデルの汎用性検証」

    中央大学の学生がインターネットアーキテクチャ研究会で学生研究奨励賞を受賞「未知の攻撃に対する2段階分類侵入検知モデルの汎用性検証」

ランキングをもっと見る
PageTop