11月は脆弱性22件の悪用に注意を喚起 - 米当局
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、11月の1カ月間に22件の脆弱性をあらたに「悪用が確認された脆弱性カタログ(KEV)」へ追加した。
同庁は、実際に悪用が確認されている脆弱性を「悪用が確認された脆弱性カタログ(KEV)」に登録。同国内の行政機関に対策を求めるとともに、広く注意を呼びかけている。
11月は22件の脆弱性があらたに登録され、前月の17件から5件増加した。
Palo Alto Networksの「Expedition」に関する脆弱性3件、「PAN-OS」に関する脆弱性2件が追加された。「VMware vCenter Server」に関する脆弱性も2件登録されている。
「Windows」や「Android」「iOS」「macOS」などOSに含まれる脆弱性を標的とした攻撃も引き続き確認された。

「悪用が確認された脆弱性カタログ(KEV)」への新規追加状況(グラフ:米CISAの発表をもとに本誌で独自に作成)
(Security NEXT - 2024/12/04 )
ツイート
PR
関連記事
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
ランサム被害による個人情報流出を確認 - 保険事故調査会社
テモナの「たまごリピート」、脆弱性突かれ侵入 - 流出痕跡は確認されず
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消

