CISAは「既知の悪用された脆弱性カタログ」にGoogle ChromeやiOSなどに存在する21個の脆弱性を追加した。確認の上、必要に応じてアップデートや緩和策を適用することが望まれる。
この記事は会員限定です。会員登録すると全てご覧いただけます。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年5月23日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に新たに21個の脆弱性を追加したと発表した。これらは、既にサイバー攻撃者からの悪用が確認されており注意が必要だ。
今回新たに追加された脆弱性が含まれるプロダクトや技術は以下の通りだ。
WordPressテーマにCVSSスコア9.9の脆弱性が見つかる 直ちに確認を
VMwareの複数製品にCVSSv3スコア9.8の脆弱性 早急な対応を
Apple製品に複数の脆弱性 既にサイバー攻撃への悪用を確認済み
Google PlayにVPNアプリを装う“偽アプリ”が混入 インストールを避けるには?Copyright © ITmedia, Inc. All Rights Reserved.