Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

12月は悪用確認された脆弱性16件に注意喚起 - 米当局

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、2024年12月の1カ月間を通じて脆弱性16件が悪用されているとして注意喚起を行った。

「悪用が確認された脆弱性カタログ(KEV)」へ脆弱性16件をあらたに登録し、行政機関へ対応を促すとともに広く注意を呼びかけたもの。

10件については、2024年にCVE番号が採番された脆弱性で、Windowsに関する2件の脆弱性「CVE-2024-35250」「CVE-2024-49138」のほか、「Adobe ColdFusion」におけるアクセス不備の脆弱性「CVE-2024-20767」が追加された。

Zyxel製ファイアウォールに判明した「CVE-2024-11667」をはじめ、Cleoの複数製品に関する「CVE-2024-50623」「CVE-2024-55956」、CyberPanelの「CVE-2024-51378」の4件については、ランサムウェアの攻撃キャンペーンへ悪用されていることが判明している。

また16件のうち6件については、2023年以前にCVE番号が採番された脆弱性だった。ノースグリッド製オンラインストレージ構築パッケージソフトウェア「Proself」に判明した「CVE-2023-45727」など、国内では1年以上前に注意喚起が行われていた脆弱性なども含まれる。

20250106_ci_001.jpg

(Security NEXT - 2025/01/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県