米セキュリティ当局、5件の悪用脆弱性に注意喚起
MicrosoftやCisco Systems、SonicWallなどの脆弱性が悪用されているとして、米当局は注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間2026年7月13日から14日にかけて「悪用が確認された脆弱性カタログ(KEV)」に脆弱性5件を追加したもの。
米行政機関では指定期間内に対処することが求められる。また脆弱性そのものは広く悪用されるおそれがあるため、各製品の利用者はアップデートを行うとともに、侵害の有無などに注意を払う必要がある。
Cisco Systemsのネットワーク機器向けOS「Cisco IOS 12.4」に関しては、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2008-4128」が追加された。2008年に公表された比較的古い脆弱性となるが、同月16日を対策期限としている。
また7月14日にマイクロソフトがセキュリティアドバイザリを公開した「Microsoft SharePoint Server」における認証欠如の脆弱性「CVE-2026-56164」と、認証連携サービス「Active Directory Federation Services」における権限昇格の脆弱性「CVE-2026-56155」を登録。
(Security NEXT - 2026/07/15 )
ツイート
PR
関連記事
フィッシング報告数が4割減 - ただし悪用URLは増加
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局、「TeamCity」脆弱性の悪用に注意喚起
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
先週注目された記事(2026年7月26日〜2026年8月1日)
インシデント件数減少、ただしサイト改ざんは倍増
先週注目された記事(2026年7月19日〜2026年7月25日)
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多

