ニュース
複数のMicrosoft製品が対象に CISAがサイバー攻撃に積極的に悪用される15個の脆弱性を発表
CISAは「既知の悪用された脆弱性カタログ」に新たに15個の脆弱性を追加した。複数のMicrosoft製品が対象になっているため注意してほしい。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年3月15日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に新たに15個の脆弱性を追加したと発表した。
同カタログに含まれる脆弱性は、既にサイバー攻撃者に悪用されたものの中でも積極的に利用されることが明らかなため、アップデートや対策を取ることが望まれる。
アクティブに攻撃に使われている製品と脆弱性情報は?
既知の脆弱性が含まれるOSや製品は以下の通りだ。
関連記事
- Linuxカーネルのnetfilterに深刻度「重要」の脆弱性 確認とアップデートを
Linuxカーネルのnetfilterに特権昇格の脆弱性が存在することが明らかになった。CVSSv3スコア7.8で深刻度が「重要」(High)に分類されているため注意が必要だ。 - Linuxに特権昇格の脆弱性「Dirty Pipe」が見つかる 迅速な対応を
Linuxカーネルに特権昇格の脆弱性が存在することが明らかになった。この脆弱性は「Dirty Pipe」と呼ばれており、2016年に発見された類似する脆弱性よりも悪用が簡単だと言われている。確認とアップデートの実施が推奨される。 - Emotetのbotネットが日本で大規模発生中 Lumenが観測データを公開し注意喚起
LumenはEmotetに関する観測データを公開した。データによれば、Emotetのbotネットは日本をはじめとしたアジア地域に多く分布していることが分かった。 - 標的型ランサムウェア「Conti」活発化の恐れ CISAらが再度注意喚起
CISAらは、ランサムウェア「Conti」に注意を促すアラートをアップデートした。Contiはマルウェア「Trickbot」の活動終了に伴い、今後活発化する懸念が強まっており事前の対策が求められる。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.