Veeam製バックアップ製品を狙う脆弱性攻撃が発生 - 早急に対処を
また両脆弱性以外に、「悪用が確認された脆弱性カタログ(KEV)」へ4件の脆弱性が追加されたが、いずれも悪用についてすでに公表されている。
具体的には、Fortinet製品向けのOSである「FortiOS」に明らかとなった脆弱性「CVE-2022-42475」や、「Citrix ADC」「Citrix Gateway」に明らかとなった「CVE-2022-27518」が追加された。
さらに12月13日に公表された「iOS」に対する攻撃が確認されている「CVE-2022-42856」や、マイクロソフトの月例セキュリティ更新で修正された「Windows SmartScreen」の「CVE-2022-44698」などもリストに加えられている。
(Security NEXT - 2022/12/15 )
ツイート
関連リンク
PR
関連記事
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
委託先サーバから卒業生の個人情報が流出 - 国武大

