VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register) | ScanNetSecurity
2026.06.19(金)

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register)

このバグにより、悪意のあるローカルユーザは、Virtual Machine Communication Interface(VMCI)を用いたメモリアロケーションを操作し、悪用することが可能となる。

国際 TheRegister
VMware が、同社の仮想化ソフトウェア(ESX、Workstation、Fusion および View 製品を含む)のセキュリティアップデートを発表した。

つまり、この EMC 傘下のベンダー(VMware)製の一連のアプリケーションは、VMCI.SYS ドライバにおける権限昇格の脆弱性を解消するため、パッチを適用する必要がある。この欠陥は、Microsoft Windows を実行しているホストマシン、ゲストとして Redmond の OS を実行しているマシンに影響を及ぼす…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. SCSK 公式ホームページで不審な認証表示

    SCSK 公式ホームページで不審な認証表示

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. 経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

    経済産業省から報告徴収 ~ 九州電力送配電が顧客情報を保存した外部記憶媒体が所在不明に

ランキングをもっと見る
PageTop