Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性悪用リストに「Windows」や「Google Pixel」など3件追加 - 米当局

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、あらたに3件の脆弱性が悪用されているとして注意喚起を行った。

攻撃が発生しているとして、現地時間6月13日に「CVE-2024-26169」「CVE-2024-32896」「CVE-2024-4358」の3件を「悪用が確認された脆弱性カタログ(KEV)」に追加したもの。

米行政機関に対して一定期間内にこれら脆弱性へ対応するよう促すとともに、広く注意を呼びかけた。

「CVE-2024-26169」は、Windowsのエラー報告サービスに明らかとなった脆弱性。3月の月例セキュリティ更新にて修正していた。

公開当初、脆弱性の悪用、公表いずれも確認されておらず、悪用可能性指標を「悪用される可能性は低い」と評価していた。

(Security NEXT - 2024/06/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート