狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
「CVE-2019-18935」は、それ以前に明らかとなった「CVE-2014-2217」「CVE-2017-11317」「CVE-2017-11357」における修正などの回避が可能となり、広く悪用されている。
「CVE-2019-18935」については2021年11月、「CVE-2017-11317」は2022年4月に「悪用が確認された脆弱性カタログ(KEV)」に追加されていた。
くわえて「CVE-2019-18935」については、米国をはじめとする複数国のセキュリティ機関が、2021年および2022年にまとめた日常的に悪用されている脆弱性15件にも選ばれている。
(Security NEXT - 2023/01/27 )
ツイート
関連リンク
PR
関連記事
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
メール誤送信で事業所担当者のメアド流出 - やまがた産業支援機構
配布調査書に個人情報、作成元資料のデータが残存 - 都立高