ニュース
サイバー攻撃に悪用される既知の脆弱性95個とは? CISAが新たにカタログに追加
CISAは「既知の悪用された脆弱性カタログ」に新規で95個の脆弱性を追加した。OfficeやAdobeなど日々利用している複数の製品が該当するため注意が必要だ。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年3月3日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に新たに95個の脆弱性を追加したと発表した。
同カタログに含まれる脆弱性は、既にサイバー攻撃者に悪用されたものの中でもアクティブに利用されることが明らかになっている。内容を確認し、必要に応じてアップデートを適用するなど対処が求められる。
該当する製品とその脆弱性情報は
新たに追加された脆弱性情報および該当製品は以下の通りだ。「Microsoft Excel」や「Adobe Acrobat」など複数製品、「Firefox」や「Internet Explorer」などのWebブラウザなどが対象になっている。
関連記事
- Google Chromeの最新バージョン99.0.4844.51が公開 合計28個の脆弱性を修正
Googleは「Google Chrome version 99.0.4844.51」を配信した。合計28個の脆弱性が修正されており、迅速なアップデート適用が求められる。 - 「ランサムウェアの侵入防止は不可能」とセキュリティ企業が指摘 “検出”と“耐性”に焦点を
セキュリティ企業のExtraHop Networksがランサムウェア攻撃に関する調査レポートを公開した。同社は調査結果を踏まえて「ランサムウェア攻撃を仕掛けるためのネットワークへの侵入を完全に防止するのは不可能だ」と指摘する。 - 悪名高いマルウェア「TrickBot」が活動停止か Malwarebytesが指摘
2016年の登場以降、最近まで猛威を振るっていたマルウェア「TrickBot」がひっそりと活動停止をむかえている可能性をMalwarebytesが指摘した。 - Microsoft Storeでゲームに偽装したマルウェアが見つかる 5000台以上のPCがすでに感染か
Microsoft Store経由でゲームを偽装したマルウェアが配布されていたことが明らかになった。すでに5000台以上のPCの感染が確認されている。SNSを制御される可能性があり、注意が必要だ。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.