Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

11月は脆弱性22件の悪用に注意を喚起 - 米当局

11月に追加された脆弱性は以下のとおり。10月についてはこちらから。

2024年11月にKEVへ追加された脆弱性(日付は追加日)

CVE-2024-8956:PTZOptics PT30X-SDI/NDI(2024/11/04)
CVE-2024-8957:PTZOptics PT30X-SDI/NDI(2024/11/04)
CVE-2019-16278:Nostromo nhttpd(2024/11/07)
CVE-2024-51567:CyberPersons CyberPanel(2024/11/07)
CVE-2024-43093:Android Framework(2024/11/07)
CVE-2024-5910:Palo Alto Networks Expedition(2024/11/07)
CVE-2021-26086:Atlassian Jira(2024/11/12)
CVE-2014-2120:Cisco Adaptive Security Appliance(2024/11/12)
CVE-2021-41277:Metabase Metabase(2024/11/12)
CVE-2024-43451:Microsoft Windows(2024/11/12)
CVE-2024-49039:Microsoft Windows(2024/11/12)
CVE-2024-9465:Palo Alto Networks Expedition(2024/11/14)
CVE-2024-9463:Palo Alto Networks Expedition(2024/11/14)
CVE-2024-9474:Palo Alto Networks PAN-OS(2024/11/18)
CVE-2024-0012:Palo Alto Networks PAN-OS(2024/11/18)
CVE-2024-1212:Progress Kemp LoadMaster(2024/11/18)
CVE-2024-38813:VMware vCenter Server(2024/11/20)
CVE-2024-38812:VMware vCenter Server(2024/11/20)
CVE-2024-21287:Oracle APLM(2024/11/21)
CVE-2024-44309:Apple macOS、iOS、iPadOS(2024/11/21)
CVE-2024-44308:Apple macOS、iOS、iPadOS(2024/11/21)
CVE-2023-28461:Array Networks ArrayOS(2024/11/25)

(Security NEXT - 2024/12/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
サイトが改ざん被害、外部へ誘導 - アイサンテクノロジー
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開