Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ルータやブラウザなど悪用済み脆弱性3件に注意喚起 - 米当局

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「悪用が確認された脆弱性カタログ(KEV)」に脆弱性3件を登録した。

悪用が確認されているとして、現地時間5月16日にブラウザやルータに関する脆弱性3件をあらたに追加したもの。

具体的には、D-Link製ルータ「DIR-600」におけるクロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2014-100005」や、「DIR-605」における情報漏洩の脆弱性「CVE-2021-40655」を追加した。

いずれの機器もサポートが終了しており、ベンダーの指示に従って利用を停止し、あらたな製品へ移行するよう求めている。

さらに「Chromium」のスクリプトエンジン「V8」において域外メモリへ書き込みを行う「CVE-2024-4761」を追加。「Chromium」に関しては同月13日に「Use After Free」の脆弱性「CVE-2024-4671」が追加されたばかり。

同リストへ追加された脆弱性は、米行政機関において一定期間内に対応する義務が生じる。また追加された脆弱性そのものは広く悪用されるおそれがあり、警戒が必要となる。

(Security NEXT - 2024/05/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市