Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、脆弱性悪用確認リストに7件追加 - IEなど旧製品関連も

米当局は、悪用が確認されている脆弱性7件について注意喚起を行った。このうち2件は2026年5月に判明した脆弱性だが、のこる5件は2010年以前の脆弱性となっている。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年5月20日、「悪用が確認された脆弱性カタログ(KEV)」へ脆弱性7件を登録。米国内の行政機関へ対策を促すとともに、広く注意を呼びかけている。

今回登録された脆弱性のうち、2026年に判明した脆弱性は「CVE-2026-41091」「CVE-2026-45498」の2件。いずれも「Microsoft Defender」に関する権限昇格やサービス拒否の脆弱性で、前日19日にマイクロソフトがセキュリティアドバイザリを公開し、悪用されたことを報告している。

のこる5本に関しては2010年以前の脆弱性。具体的に見ると、ブラウザ「Internet Explorer」に関する「Use After Free」の脆弱性「CVE-2010-0249」「CVE-2010-0806」を追加した。リモートより任意のコードを実行されるおそれがある。

また「DirectX」の脆弱性「CVE-2009-1537」を登録。細工されたQuickTime形式のファイルによりコードを実行されるおそれがある。「Windows Server Service」のバッファオーバーフロー「CVE-2008-4250」なども追加された。

さらに「Adobe Acrobat」「同Reader」において細工されたPDFファイルを処理した際にヒープベースのバッファオーバーフローが生じる「CVE-2009-3459」が登録されている。

(Security NEXT - 2026/05/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も