脆弱性悪用リストに「Windows」や「Google Pixel」など3件追加 - 米当局
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、あらたに3件の脆弱性が悪用されているとして注意喚起を行った。
攻撃が発生しているとして、現地時間6月13日に「CVE-2024-26169」「CVE-2024-32896」「CVE-2024-4358」の3件を「悪用が確認された脆弱性カタログ(KEV)」に追加したもの。
米行政機関に対して一定期間内にこれら脆弱性へ対応するよう促すとともに、広く注意を呼びかけた。
「CVE-2024-26169」は、Windowsのエラー報告サービスに明らかとなった脆弱性。3月の月例セキュリティ更新にて修正していた。
公開当初、脆弱性の悪用、公表いずれも確認されておらず、悪用可能性指標を「悪用される可能性は低い」と評価していた。
(Security NEXT - 2024/06/17 )
ツイート
PR
関連記事
研究室に侵入者、個人情報をPCから持ち去りか - 北大
ランサム被害による個人情報流出を確認 - 保険事故調査会社
テモナの「たまごリピート」、脆弱性突かれ侵入 - 流出痕跡は確認されず
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
メール誤送信、イベント申込者のメアド流出 - 神奈川県
海外子会社の予約管理システムが侵害、個人情報流出 - tripla

