米当局、悪用が確認された脆弱性4件について注意喚起
Broadcomでは、現地時間4月24日に「CVE-2025-1976」のセキュリティアドバイザリを公開。「CVSSv4.0」のベーススコアを「8.8」とする一方、重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングした。
さらに翌29日には、「SAP NetWeaver」に判明した「CVE-2025-31324」を追加。認証されていないエージェントより悪意あるバイナリファイルをアップロードすることが可能となる。
SAPでは、定例外のセキュリティアドバイザリにおいて「CVSSv3.1」におけるベーススコアを最高値である「10.0」、重要度を「クリティカル(Critical)」とレーティングし、利用者に注意を呼びかけていた。
(Security NEXT - 2025/04/30 )
ツイート
PR
関連記事
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消

