Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性

「CVE-2019-18935」は、それ以前に明らかとなった「CVE-2014-2217」「CVE-2017-11317」「CVE-2017-11357」における修正などの回避が可能となり、広く悪用されている。

「CVE-2019-18935」については2021年11月、「CVE-2017-11317」は2022年4月に「悪用が確認された脆弱性カタログ(KEV)」に追加されていた。

くわえて「CVE-2019-18935」については、米国をはじめとする複数国のセキュリティ機関が、2021年および2022年にまとめた日常的に悪用されている脆弱性15件にも選ばれている。

(Security NEXT - 2023/01/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン