米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
一方、SysAid Technologiesが提供するIT資産管理ソリューション「SysAid」では、XML外部実体参照(XXE)の脆弱性「CVE-2025-2775」「CVE-2025-2776」が悪用されていることが判明している。
さらに「Chromium」のコンポーネント「ANGLE」に判明した「CVE-2025-6558」や、「CrushFTP」において悪用が確認された「CVE-2025-54309」なども追加している。
(Security NEXT - 2025/07/25 )
ツイート
PR
関連記事
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を

