Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「XStream」や「Plex Media Server」の既知脆弱性が攻撃の標的に

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間3月10日に脆弱性2件を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。

積極的な悪用が確認されているとして、メディアサーバである「Plex Media Server」の脆弱性「CVE-2020-5741」や、Javaライブラリ「XStream」の脆弱性「CVE-2021-39144」を同リストへ追加したもの。ともに悪用されるとリモートよりコードを実行されるおそれがある。いずれも実証コード(PoC)なども公開されている。

「XStream」の脆弱性「CVE-2021-39144」に関しては、同製品を実装する「VMware Cloud Foundation(NSX-V)」に対する攻撃が確認されており、VMwareでは注意を呼びかけている。

「悪用が確認された脆弱性カタログ(KEV)」は、積極的に悪用が確認された脆弱性を収録しているリスト。脆弱性に対する攻撃は同国内外問わず広く展開されるおそれがあり、関連製品を利用している場合は注意が必要となる。

(Security NEXT - 2023/03/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供