米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
一方、SysAid Technologiesが提供するIT資産管理ソリューション「SysAid」では、XML外部実体参照(XXE)の脆弱性「CVE-2025-2775」「CVE-2025-2776」が悪用されていることが判明している。
さらに「Chromium」のコンポーネント「ANGLE」に判明した「CVE-2025-6558」や、「CrushFTP」において悪用が確認された「CVE-2025-54309」なども追加している。
(Security NEXT - 2025/07/25 )
ツイート
PR
関連記事
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど

