11月は脆弱性22件の悪用に注意を喚起 - 米当局
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、11月の1カ月間に22件の脆弱性をあらたに「悪用が確認された脆弱性カタログ(KEV)」へ追加した。
同庁は、実際に悪用が確認されている脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に登録。同国内の行政機関に対策を求めるとともに、広く注意を呼びかけている。
11月は22件の脆弱性があらたに登録され、前月の17件から5件増加した。
Palo Alto Networksの「Expedition」に関する脆弱性3件、「PAN-OS」に関する脆弱性2件が追加された。「VMware vCenter Server」に関する脆弱性も2件登録されている。
「Windows」や「Android」「iOS」「macOS」などOSに含まれる脆弱性を標的とした攻撃も引き続き確認された。

「悪用が確認された脆弱性カタログ(KEV)」への新規追加状況(グラフ:米CISAの発表をもとに本誌で独自に作成)
(Security NEXT - 2024/12/04 )
ツイート
PR
関連記事
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開

