Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用確認済み脆弱性に4件を新規登録 - 米当局

米当局は、2021年から2022年にかけて修正された4件の脆弱性について悪用が確認されているとして注意喚起を行った。

現地時間8月21日に「悪用が確認された脆弱性カタログ(KEV)」へあらたに脆弱性4件を追加したもの。米行政機関では指定期間内に対処する義務が生じる。また脆弱性そのものは広く悪用されるおそれがあり、利用者は注意が必要。

具体的には、中国のDahua Technologyが提供するネットワークカメラに判明した認証回避の脆弱性「CVE-2021-33044」「CVE-2021-33045」を追加した。

いずれもNVDにおいて共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

さらに特定の関数で指定されたパラメータの長さを検証する際にヒープベースのバッファオーバーフローが生じるLinuxカーネルの脆弱性「CVE-2022-0185」を追加。

「Microsoft Exchange Server」に判明した情報漏洩の脆弱性「CVE-2021-31196」をあらたに登録している。

(Security NEXT - 2024/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意