CISAが「既知の悪用された脆弱性カタログ」に3個の脆弱性を追加した。サイバー攻撃にアクティブに利用される脆弱性のため、必要に応じてアップデートや緩和策を適用することが望まれる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年4月6日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に新たに3個の脆弱性を追加したと発表した。
これらの脆弱性は既に公開済みのものだが、サイバー犯罪者によってアクティブに悪用されたことが確認されており、注意が必要だ。
「既知の悪用された脆弱性カタログ」についてはこちらのページを確認してほしい。脆弱性が存在するプロダクトや技術は以下の通りだ。
Spring4Shellを悪用したサイバー攻撃が全世界で拡大中 迅速な対処を
災害、テロ行為時の通信確立は万全か? CISAが2022年4月を「緊急通信月間」に指定
GitLabにアカウント乗っ取りの脆弱性 直ちにアップデート適用を
Spring Frameworkにリモートコード実行の脆弱性 即時アップデートの適用をCopyright © ITmedia, Inc. All Rights Reserved.