米当局、脆弱性悪用リストに3件の脆弱性を追加
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間10月5日に3件の脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。
具体的には、現地時間10月4日にセキュリティアドバイザリがリリースされた「Atlassian Confluence Server」「同Data Center」に関する脆弱性「CVE-2023-22515」を追加。権限昇格の脆弱性で、複数の利用者においてゼロデイ攻撃が確認されている。
またAppleのスマートデバイスに明らかとなったカーネルの脆弱性「CVE-2023-42824」を同リストへ加えた。現地時間10月4日にリリースされた「iOS 17.0.3」「iPadOS 17.0.3」にて修正が行われている。
さらに、Progress Software(旧Ipswitch)が提供するビジネス向けFTPサーバ「WS_FTP Server」の脆弱性「CVE-2023-40044」についても悪用が確認されているとして対策を求めた。
同リストに追加された脆弱性は、米行政機関において一定期間内に対応する義務が生じる。また追加された脆弱性そのものは広く悪用される可能性があるため、利用者は注意が必要となる。
(Security NEXT - 2023/10/06 )
ツイート
PR
関連記事
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
委託先サーバから卒業生の個人情報が流出 - 国武大
