米当局、2月は悪用済み脆弱性27件について注意喚起
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、2025年2月に「悪用が確認された脆弱性カタログ(KEV)」へ27件の脆弱性を追加した。
CISAでは、悪用が確認されている脆弱性を同リストへ登録し、米国内の行政機関に対して対策を促すとともに、製品利用者へ広く注意を呼びかけている。
1月は14件を登録したのに対し、2月は約2倍のペースで脆弱性を追加。あわせて27件に及んだ。直近2年間における最多登録件数となっている。
内訳を見ると、2025年以降にCVE番号が採番された脆弱性は9件。2024年に採番されたものが11件。のこる7件については2023年以前に採番された脆弱性だった。
「Windows」や「iOS」「Linux」などOSに関する脆弱性のほか、ファイアウォールなどネットワークのゲートウェイやエッジに設置される機器なども攻撃の標的となっている。

CISAの「悪用が確認された脆弱性カタログ」へ登録された脆弱性。2月は前月を大きく上回る27件の脆弱性が登録された(グラフ:CISAの発表をもとに独自に作成)
(Security NEXT - 2025/03/05 )
ツイート
PR
関連記事
先週注目された記事(2025年4月20日〜2025年4月26日)
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
先週注目された記事(2025年4月13日〜2025年4月19日)
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
先週注目された記事(2025年4月6日〜2025年4月12日)
先週注目された記事(2025年3月30日〜2025年4月5日)
先週注目された記事(2025年3月23日〜2025年3月29日)
先週注目された記事(2025年3月16日〜2025年3月22日)
先週注目された記事(2025年3月9日〜2025年3月15日)