「Adobe ColdFusion」や「Oracle Agile PLM」の脆弱性悪用に注意喚起 - 米当局
米当局は、悪用が確認されている3件の脆弱性について注意喚起を行った。
現地時間2月21日から24日にかけて「悪用が確認された脆弱性カタログ(KEV)」へ3件の脆弱性を追加したもの。米行政機関へ対応を促すとともに、広く脆弱性が悪用されるおそれがあるとして注意を呼びかけている。
具体的には、現地時間2月21日にマイクロソフトのウェブサイト作成ツール「Microsoft Power Pages」に判明した権限昇格の脆弱性「CVE-2025-24989」について注意喚起を実施した。
すでに脆弱性はクラウド上で緩和済みだが、被害を受けた場合は復旧する必要があるとして、マイクロソフトでは対象者に通知を行っている。
さらに2月24日には、「Oracle Agile Product Lifecycle Management(PLM)」において信頼できないデータをデシリアライズする脆弱性「CVE-2024-20953」を追加した。
(Security NEXT - 2025/02/25 )
ツイート
PR
関連記事
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開

