米CISA、「Oracle EBS」関連など脆弱性7件を悪用リストに追加
具体的には、2021年7月に判明したLinuxカーネルのパケットフィルタリング機能でヒープメモリ外に書き込みが行われ、権限昇格が生じる「CVE-2021-22555」を「KEV」に追加。
同年12月にマイクロソフトが月例セキュリティ更新で対応した「Windows共通ログファイルシステムドライバ」の脆弱性「CVE-2021-43226」をあらたに登録している。
さらにリモートよりコードを実行されるおそれがあるWindowsの「CVE-2011-3402」「CVE-2013-3918」を追加した。
「Internet Explorer」におけるメモリ破壊の脆弱性「CVE-2010-3962」や、Mozilla Foundationの「Firefox」「Thunderbird」「SeaMonkey」が影響を受ける「CVE-2010-3765」など、15年前の脆弱性も悪用が確認されているとして、広く注意が呼びかけられている。
(Security NEXT - 2025/10/07 )
ツイート
PR
関連記事
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起

