Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告

マイクロソフトのデータベース「Microsoft SQL Server」においてリモートよりコードを実行される脆弱性「CVE-2019-1068」が登録された。

また「.NET」向けに提供されているAjaxライブラリ「Ajax.NET Professional(AjaxPro)」において、信頼できないデータのデシリアライズに起因する「CVE-2021-23758」の悪用が確認されている。

米CISAは、「CVE-2026-8452」「CVE-2019-1068」の2件について8月29日、のこる4件について9月9日を米行政機関の対応期限に設定。米行政機関に対策を求めるとともに、各製品の利用者に注意を呼びかけている。

(Security NEXT - 2026/08/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告