Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

11月は脆弱性22件の悪用に注意を喚起 - 米当局

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、11月の1カ月間に22件の脆弱性をあらたに「悪用が確認された脆弱性カタログ(KEV)」へ追加した。

同庁は、実際に悪用が確認されている脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に登録。同国内の行政機関に対策を求めるとともに、広く注意を呼びかけている。

11月は22件の脆弱性があらたに登録され、前月の17件から5件増加した。

Palo Alto Networksの「Expedition」に関する脆弱性3件、「PAN-OS」に関する脆弱性2件が追加された。「VMware vCenter Server」に関する脆弱性も2件登録されている。

「Windows」や「Android」「iOS」「macOS」などOSに含まれる脆弱性を標的とした攻撃も引き続き確認された。

20241204_ke_001.jpg
「悪用が確認された脆弱性カタログ(KEV)」への新規追加状況(グラフ:米CISAの発表をもとに本誌で独自に作成)

(Security NEXT - 2024/12/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
先週注目された記事(2026年7月19日〜2026年7月25日)
「OpenAM」に深刻な脆弱性 - アップデートを公開