SonicWall「SMA100」狙う攻撃の増加に注意 - 国内でも対象機器が動作か
国内において、これら脆弱性の影響を受ける可能性がある機器が稼働していることを確認しており、対策を実施するとともに、機器が侵害されていないか調査を実施することを検討するよう求めている。
また現地時間5月7日に公開された複数脆弱性のうち、任意のファイルを削除できる脆弱性「CVE-2025-32819」については悪用された可能性が指摘されているとし、同脆弱性への対応もあわせて検討するよう呼びかけた。
(Security NEXT - 2025/05/12 )
ツイート
PR
関連記事
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも

