CISAは「既知の悪用された脆弱性カタログ」に新たに9個の脆弱性を追加した。追加された脆弱性を再度確認するとともに、必要に応じてアップデートや緩和策を適用することが望まれる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年4月15日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に新たに9個の脆弱性を追加したと発表した。これらの脆弱性は、既にサイバー攻撃者からの悪用が確認されており注意が必要だ。
今回カタログに追加された脆弱性が含まれるOSや製品は以下の通りだ。
WordPressプラグインにCVSSv3スコア9.9の脆弱性 500万のWebサイトに影響か
2022年4月の累積更新プログラムが配信 複数のMicrosoftプロダクトが対象
nginxのLDAPリファレンス実装にゼロデイの脆弱性 迅速な緩和策の適用を
毎月のアップデート作業から脱却 MicrosoftがWindowsアップデート自動化機能「Windows Autopatch」を配信Copyright © ITmedia, Inc. All Rights Reserved.