CISA、VMware vCenterのパストラバーサル脆弱性が実際に悪用されていると警告
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar
Broadcomは、リモート攻撃者がvCenterの認証をバイパスしたり、任意のコードを実行したりすることを可能にするVMwareの重大な脆弱性に対処する重要なセキュリティアップデートを公開しました。 これらの脆弱性はアドバイザリVMSA-2026-0006にまとめられており、vCenter、ESX、Workstat
Broadcomは水曜日、新たなセキュリティアドバイザリを公開し、ESXi、vCenter、Workstation、Fusionに影響する複数の脆弱性に対するパッチが提供されたことをVMware製品ユーザーに通知しました。 これらの脆弱性のうち3件には「深刻」(critical)の深刻度評価が付与されています。そのう
「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH
BlueRockは、IOMMU(入出力メモリ管理ユニット)ハードウェア仮想化を搭載したAMDプラットフォーム向けのDMAリマッピングサポートを追加した、NOVAマイクロハイパーバイザーの最新オープンソースリリースを公開しました。この機能はデフォルトで有効化されており、共有実行環境における仮想マシン・デ
新たに発見されたVMware Fusionの脆弱性はサイバーセキュリティコミュニティ全体に警報を発生させています。これは攻撃者が影響を受けるシステムの権限をrootにエスカレートさせることを可能にし、実質的に侵害されたマシンの完全な制御を与えるものです。 CVE-2026-41702として追跡されるこの脆弱性は、CV
新たに明かされた VMware Fusion の脆弱性により、攻撃者が影響を受けるシステム上の権限をルートに昇格させることができる可能性があることが研究者によって確認された後、深刻なセキュリティ上の懸念が生じています。 CVE-2026-41702として追跡されているこの脆弱性は、CVSS スコア 7.8 で高い重
脅威行為者がQEMUを悪用して、ランサムウェアとリモートアクセスツールの配置に至るキャンペーンを行っていると、Sophosが報告しています。 クロスプラットフォームのオープンソース機械エミュレーターであるQEMUにより、ユーザーはゲストVMをオペレーティングシステム(VMホスト)の上で実行することができます。 過去数
新しいリリースは、自動化されたレプリケーション、より新しいVMware vSphereおよびProxmoxバージョンのサポート、および高速でセキュアな復旧のための最新認証を追加します。 ネバダ州スパークス - 2026年4月3日 - 191カ国の16,000を超える組織に信頼されているNAKIVO Inc.は、高速
「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバ...
すべての記事を読み込みました