「CVE-2024-37085」は権限昇格の脆弱性。十分なActive Directory(AD)権限を持つ攻撃者は、管理グループ(デフォルトでは「ESXi Admins」)を作成することで、ユーザー管理にADを使用するよう設定されていたESXiホストへの完全な管理アクセス権を取得できる可能性がある。
この記事は会員限定です。会員登録すると全てご覧いただけます。 ハイパーバイザー「VMware ESXi 6.5」および「VMware ESXi 6.7」は2022年10月15日に一般サポートに関してサポート終了(EOL:End-of-Life)となる。テクニカルガイダンスフェーズは2023年11月15日まで提供 ...