米当局、「Cisco ASA」など悪用が確認された脆弱性4件について注意喚起
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間2月13日から15日にかけて脆弱性4件を「悪用が確認された脆弱性カタログ(KEV)」に追加し、注意を呼びかけた。
マイクロソフトが、現地時間2月13日に公開した月例セキュリティ更新で2件のゼロデイ脆弱性「CVE-2024-21351」「CVE-2024-21412」へ対応したことを受け、同日CISAではこれら脆弱性を同カタログに追加した。
「CVE-2024-21351」は「Windows SmartScreen」に存在。一方「CVE-2024-21412」はインターネットショートカットファイルの処理に判明した脆弱性で、いずれもセキュリティ機能をバイパスされるおそれがある。「CVE-2024-21412」に関しては2023年12月下旬より悪用されているとの報告もある。
さらにCISAでは現地時間2月15日、同リストに「CVE-2020-3259」「CVE-2024-21410」を追加した。
「CVE-2020-3259」は、Cisco Systemsが提供する「Cisco Adaptive Security Appliance(ASA)Software」「Cisco Firepower Threat Defense(FTD)Software」に明らかとなった脆弱性。「ウェブサービスインターフェイス」に存在し、リモートより認証なしにメモリ情報を取得でき、機密情報が漏洩するおそれがある。
(Security NEXT - 2024/02/16 )
ツイート
PR
関連記事
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大

