Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、「Twilio」や「IE」の脆弱性悪用に注意呼びかけ

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間7月23日に悪用が確認された2件の脆弱性について注意喚起を行った。

「悪用が確認された脆弱性カタログ(KEV)」へ2件の脆弱性「CVE-2024-39891」「CVE-2012-4792」をあらたに登録したもの。

広く悪用されるおそれがあり、米行政機関では、同リストへ登録された脆弱性へ指定された期間内に対処する必要がある。

「CVE-2024-39891」は、スマートデバイス向け多要素認証アプリ「Twilio Authy」に判明した情報漏洩の脆弱性。APIによって電話番号の登録状況を把握できる。6月に悪用が確認された。

取得された電話番号が、「ショートメッセージサービス(SMS)」などを利用したソーシャルエンジニアリング攻撃などに悪用されるおそれがある。

「Internet Explorer」において解放後のメモリを使用する「Use After Free」の脆弱性「CVE-2012-4792」を追加した。2013年の時点でゼロデイ攻撃が確認されており、マイクロソフトでは同年1月に定例外アップデートをリリースしている。

(Security NEXT - 2024/07/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県