Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告

マイクロソフトのデータベース「Microsoft SQL Server」においてリモートよりコードを実行される脆弱性「CVE-2019-1068」が登録された。

また「.NET」向けに提供されているAjaxライブラリ「Ajax.NET Professional(AjaxPro)」において、信頼できないデータのデシリアライズに起因する「CVE-2021-23758」の悪用が確認されている。

米CISAは、「CVE-2026-8452」「CVE-2019-1068」の2件について8月29日、のこる4件について9月9日を米行政機関の対応期限に設定。米行政機関に対策を求めるとともに、各製品の利用者に注意を呼びかけている。

(Security NEXT - 2026/08/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
米当局、悪用カタログにLinux脆弱性など3件を追加
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加