「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
CISAは、共通脆弱性評価システム「CVSSv3.1」において同脆弱性のベーススコアを「8.8」と評価、重要度を4段階中、上から2番目にあたる「高(High)」とレーティングした。
「Chromium」をベースに開発されている派生ブラウザについても、「CVE-2025-14174」の影響を受けるおそれがあり注意が必要。「Microsoft Edge」などにおいても修正が実施されている。
またSierra Wireless製の通信機器に搭載されているOS「AirLink ALEOS」の脆弱性「CVE-2018-4063」についても悪用が確認された。
2018年に判明した脆弱性で、認証されたユーザーによって制限なしにファイルアップロードでき、ウェブサーバ内に設置されたファイル経由でリモートよりコードを実行されるおそれがある。
対象製品のサポートが終了している場合は、利用を中止するなど対策を講じるよう呼びかけられている。
(Security NEXT - 2025/12/15 )
ツイート
PR
関連記事
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
SynologyのNAS向けOSに深刻な脆弱性 - 修正版を提供
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供

