Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

悪用確認済み脆弱性に4件を新規登録 - 米当局

米当局は、2021年から2022年にかけて修正された4件の脆弱性について悪用が確認されているとして注意喚起を行った。

現地時間8月21日に「悪用が確認された脆弱性カタログ(KEV)」へあらたに脆弱性4件を追加したもの。米行政機関では指定期間内に対処する義務が生じる。また脆弱性そのものは広く悪用されるおそれがあり、利用者は注意が必要。

具体的には、中国のDahua Technologyが提供するネットワークカメラに判明した認証回避の脆弱性「CVE-2021-33044」「CVE-2021-33045」を追加した。

いずれもNVDにおいて共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

さらに特定の関数で指定されたパラメータの長さを検証する際にヒープベースのバッファオーバーフローが生じるLinuxカーネルの脆弱性「CVE-2022-0185」を追加。

「Microsoft Exchange Server」に判明した情報漏洩の脆弱性「CVE-2021-31196」をあらたに登録している。

(Security NEXT - 2024/08/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

未公開脆弱性情報、公表前の開示自粛を呼びかけ - 政府や関係機関
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名
一部利用者から「身に覚えのないログイン」の報告 - Qoo10
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
メアドが不正利用、スパムの踏み台に - 名古屋産業振興公社
患者リストを患者宅に置き忘れ、返却で判明 - 大阪精神医療センター
機械学習フレームワーク「H2O-3」に深刻な脆弱性
「ImageMagick」に再度深刻な脆弱性 - サーバ環境は注意
「Spring Cloud Gateway Server WebFlux」に深刻な脆弱性 - 設定改ざんのおそれ