Google ChromeとOracle Fusion Middleware Access Managerの脆弱性が「既知の悪用された脆弱性カタログ」に追加された。CVSSスコアはそれぞれ9.6と9.8となっているため、いま一度確認してほしい。
この記事は会員限定です。会員登録すると全てご覧いただけます。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年11月28日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に新たに2件の脆弱性を追加したと発表した。
追加された2つの脆弱性は、共通脆弱性評価システムCVSSスコア9.6、深刻度「緊急」(Critical)に該当する「Google Chrome」の脆弱性(CVE-2022-4135)と、CVSSスコア9.8、深刻度「緊急」(Critical)に該当する「Oracle Fusion Middleware Access Manager」の脆弱性(CVE-2021-35587)だ。
脆弱性の詳細は以下の通りだ。
これらの脆弱性は既にサイバー攻撃者による悪用が進んでいる。チェックの見落としなども考慮し、カタログに追加された脆弱性については再度確認の上、必要に応じて対処してほしい。
Copyright © ITmedia, Inc. All Rights Reserved.