「Rapid7」「SKYSEA」など脆弱性5件の悪用に注意喚起 - 米当局
またSkyの資産管理ツール「SKYSEA Client View」において2016年に報告され、当時より攻撃が確認されていた「CVE-2016-7836」を追加した。
管理コンソールとのTCP接続処理において認証をバイパスし、遠隔からコード実行を受けるおそれがある。
CISAでは米国内の行政機関に対してこれら脆弱性を指定した期間内に対応するよう求めるとともに、脆弱性は広く悪用されるおそれもあるとして注意を呼びかけている。
(Security NEXT - 2025/10/15 )
ツイート
PR
関連記事
米当局、ファイル転送製品「FileZen」の脆弱性悪用に注意喚起
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開
「VMware Aria Operations」に複数脆弱性 - アップデートで修正
機械学習プラットフォーム「MLflow」に認証バイパスの脆弱性
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意

