Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、脆弱性悪用リストに「Oracle EBS」など5件追加

またAppleの複数製品が影響を受ける「JavaScriptコア」の脆弱性「CVE-2022-48503」を「KEV」へ登録した。

同脆弱性は、2022年7月にリリースされた「macOS Monterey 12.5」「Safari 15.6」「iOS 15.6」「iPadOS 15.6」「watchOS 8.7」「tvOS 15.6」などで修正が実施されている。

ただし、アドバイザリの公開当初、「CVE-2022-48503」については言及しておらず、2023年6月になってアドバイザリへ情報を追記していた。

細工されたウェブコンテンツを処理すると任意のコードを実行されるおそれがある。CISAでは共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.8」、重要度を「高(High)」としている。

さらにコンテンツマネジメントシステム(CMS)である「Kentico Xperience」において、認証をバイパスされるおそれがある2件の脆弱性「CVE-2025-2746」「CVE-2025-2747」についても攻撃の対象となっており、悪用リストに追加。利用者に注意を呼びかけている。

(Security NEXT - 2025/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Spring Cloud Gateway Server Webflux」に情報漏洩の脆弱性
機械学習フレームワーク「Keras」に深刻な脆弱性 - 8月の更新で修正
「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性