Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用確認済み脆弱性に4件を新規登録 - 米当局

米当局は、2021年から2022年にかけて修正された4件の脆弱性について悪用が確認されているとして注意喚起を行った。

現地時間8月21日に「悪用が確認された脆弱性カタログ(KEV)」へあらたに脆弱性4件を追加したもの。米行政機関では指定期間内に対処する義務が生じる。また脆弱性そのものは広く悪用されるおそれがあり、利用者は注意が必要。

具体的には、中国のDahua Technologyが提供するネットワークカメラに判明した認証回避の脆弱性「CVE-2021-33044」「CVE-2021-33045」を追加した。

いずれもNVDにおいて共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

さらに特定の関数で指定されたパラメータの長さを検証する際にヒープベースのバッファオーバーフローが生じるLinuxカーネルの脆弱性「CVE-2022-0185」を追加。

「Microsoft Exchange Server」に判明した情報漏洩の脆弱性「CVE-2021-31196」をあらたに登録している。

(Security NEXT - 2024/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を