米政府の悪用済み脆弱性リスト、あらたに12件を追加
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間9月8日、「悪用が確認された脆弱性カタログ(KEV)」に12件の脆弱性を追加した。
CISAでは悪用が確認された脆弱性についてリスト化し、米連邦政府や行政機関に対して早急に対策を講じるよう求めているが、積極的に悪用が確認されているとの裏付けがある12件の脆弱性をあらたに追加した。
このうち、2022年以降に明らかとなった脆弱性は4件。具体的には、ゼロデイ攻撃が報告されている「Chromium」の脆弱性「CVE-2022-3075」や、QNAP Systemsの「Photo Station」の「CVE-2022-27593」を追加。
D-Link製のルータ「DIR-820L」「DIR-816L」に明らかとなった「CVE-2022-26258」「CVE-2022-28958」なども対象となっている。
のこる8件については2020年以前の脆弱性。macOSやiOSなどのApple製品に明らかとなった「CVE-2020-9934」のほか、Oracleの「WebLogic Server」の「CVE-2018-2628」、Fortinetの「FortiOS」「FortiADC」に判明した「CVE-2018-13374」なども含まれる。
またD-LinkやNETGEAR、MikroTikなどネットワーク機器に関する2018年以前の脆弱性も攻撃の対象となっている。今回追加された脆弱性は以下のとおり。
CVE-2022-3075:Chromium(Google)
CVE-2022-28958:DIR-816L(D-Link)
CVE-2022-27593:Photo Station(QNAP Systems)
CVE-2022-26258:DIR-820L(D-Link)
CVE-2020-9934:macOS、iOS、iPadOS(Apple)
CVE-2018-7445:RouterOS(MikroTik)
CVE-2018-6530:複数ルータ製品(D-Link)
CVE-2018-2628:WebLogic Server(Oracle)
CVE-2018-13374:FortiOS、FortiADC(Fortinet)
CVE-2017-5521:複数デバイス(NETGEAR)
CVE-2011-4723:DIR-300(D-Link)
CVE-2011-1823:Android OS(Android)
(Security NEXT - 2022/09/09 )
ツイート
PR
関連記事
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
ワークフロー管理ツール「Apache DolphinScheduler」に脆弱性
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み