米セキュリティ当局、5件の悪用脆弱性に注意喚起
MicrosoftやCisco Systems、SonicWallなどの脆弱性が悪用されているとして、米当局は注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、現地時間2026年7月13日から14日にかけて「悪用が確認された脆弱性カタログ(KEV)」に脆弱性5件を追加したもの。
米行政機関では指定期間内に対処することが求められる。また脆弱性そのものは広く悪用されるおそれがあるため、各製品の利用者はアップデートを行うとともに、侵害の有無などに注意を払う必要がある。
Cisco Systemsのネットワーク機器向けOS「Cisco IOS 12.4」に関しては、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2008-4128」が追加された。2008年に公表された比較的古い脆弱性となるが、同月16日を対策期限としている。
また7月14日にマイクロソフトがセキュリティアドバイザリを公開した「Microsoft SharePoint Server」における認証欠如の脆弱性「CVE-2026-56164」と、認証連携サービス「Active Directory Federation Services」における権限昇格の脆弱性「CVE-2026-56155」を登録。
(Security NEXT - 2026/07/15 )
ツイート
PR
関連記事
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内
先週注目された記事(2026年8月23日〜2026年8月29日)
米当局、悪用カタログにLinux脆弱性など3件を追加
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
先週注目された記事(2026年8月16日〜2026年8月22日)
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
フィッシング報告数が4割減 - ただし悪用URLは増加

