KEV
Broadcom VMware vCenterにパストラバーサルの脆弱性が含まれている。ネットワークアクセスを持つ脅威アクターによって、任意のコードが実行される可能性がある。CISAはこの脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、CISAは2026年08月21日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISAのKEVカタログに登録されており、VMware vCenterで任意のコード実行が行われるリスクがあるため。
攻撃手法(確認済み)
ネットワークアクセスを持つ攻撃者によって任意のコードが実行され、システムが乗っ取られるおそれがある。
自組織チェックポイント
ベンダーの指示に従って緩和策を適用し、CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠すること。緩和策が利用できない場合は、製品の使用を中止すること。