ニュース
異例の対応? CISAがカタログに追加した脆弱性を一度取り下げた理由
CISAは「既知の悪用された脆弱性カタログ」に追加した脆弱性について、一時的に登録を解除するという異例の措置を発表した。なぜ同脆弱性は取り下げられたのだろうか。
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2022年5月13日(現地時間)、「既知の悪用された脆弱(ぜいじゃく)性カタログ」に追加した「Windows LSA」に関する脆弱性(CVE-2022-26925)を一時的に登録解除すると発表した。
CISAが一度カタログに追加した脆弱性を期限前に削除するのは異例の対応で注意が必要だ。
なぜCVE-2022-26925は取り下げられたのか?
「既知の悪用された脆弱性カタログ」に追加される脆弱性は、基本的にアクティブに悪用が確認され、高リスクのものが多いため、該当する製品やサービスを使用しているかどうか確認するとともに、該当する場合は迅速に対処することが望ましい。
関連記事
- Adobeの複数製品に深刻度「緊急」の脆弱性 迅速な対処を
Adobeは複数製品に脆弱性が存在するとし、セキュリティアドバイザリを発行した。深刻度「緊急」(Critical)に分類される脆弱性も見つかっており迅速な対処が求められる。 - Microsoftが2022年5月の累積更新プログラムを配信 複数製品が対象に
Microsoftは2022年5月の累積更新プログラムを配信した。複数製品でセキュリティアップデートが提供されている。内容を確認するとともに、迅速にアップデートを適用してほしい。 - データ分析サービス「Azure Data Factory」に「緊急」の脆弱性 手動アップデートが必要なケースも
Azure Data FactoryおよびAzure Synapse Pipelineに深刻度「緊急」に分類される脆弱性が見つかった。ユーザー自身でアップデートを適用する必要があるケースもあるため確認が急がれる。 - F5 BIG-IPの脆弱性を利用するサイバー攻撃を確認 直ちにアップデートを
F5のBIG-IPを使用している場合には注意が必要だ。BIG-IPに深刻度「緊急」に分類される脆弱性が報告された。既にアップデートが提供されているため迅速に適用してほしい。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.