Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局

さらに「Notepad++」のアップデート機構「WinGUp」における脆弱性「CVE-2025-15556」についても悪用されている。インストーラなどダウンロードしたデータの正当性を検証しないため、中間者攻撃(MITM攻撃)などを通じてデータを改ざんされた場合に任意のコードを実行されるおそれがある。

また「iPhone」をはじめとするApple製のスマートデバイスやMacに含まれるコンポーネント「dyld」に判明したメモリ破壊の脆弱性「CVE-2026-20700」を「KEV」に追加した。

同脆弱性に関しては2026年2月11日にAppleが各製品に向けてセキュリティアドバイザリを公開しており、特定の人物に対する高度な攻撃で悪用されたと説明。「iOS 26」より以前のバージョンが標的となったことを明らかにしている。

また2025年12月にApple製品向けのアップデートで修正された「CVE-2025-43529」や、「Chromium」に判明した「CVE-2025-14174」などとともに悪用されたとしている。

(Security NEXT - 2026/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
「Roundcube」にセキュリティアップデート - 更新を強く推奨
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処