CISA、「既知の悪用された脆弱性カタログ」に1週間で75件追加

今回は「CISA、「既知の悪用された脆弱性カタログ」に1週間で75件追加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティチームに休む暇はない。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、修正するべき脆弱性のリストに、複数のソフトウェアの脆弱性を追加した。Microsoftの「Silverlight」プラグインやAdobeの「Flash Player」など、古いソフトウェアの脆弱性も含まれる。

 CISAは先週、「既知の悪用された脆弱性カタログ」(KEV)に、修正するべき脆弱性群を3回に分けて追加した。1回目は21件、2回目は20件、3回目は34件だ。米国の連邦政府機関は、CISAが定めた期限までにこれらの脆弱性にパッチを適用する必要がある。

 これには、古いソフトウェアの脆弱性も含まれる。今回、2021年10月にサポートが終了したMicrosoftのSilverlightや、開発が終了しているAdobeのFlash Playerプラグインなどの古い脆弱性も対象となっている。すべてのブラウザーはFlashとFlashコンテンツのサポートを終了しており、Microsoftは2021年、「Windows」からFlashを削除した。

 Silverlightが組織内部のレガシーアプリケーションやウェブサイトとして政府のシステムのどこかに存在している可能性は残っている。Silverlightアプリケーションは、最新の「Edge」ブラウザーのIEモードで、現在でも機能する。

 CISAによる今回のKEVの更新では、2015年や2016年に開示されたFlashの脆弱性や、Silverlightの脆弱性が追加された。

 また、2015~2018年の間に開示されたWindowsの複数の脆弱性、2014年に発見された「Internet Explorer」の複数の問題、2014年に発見された「Linux」カーネルの特権昇格の脆弱性、2010年代前半にさかのぼるOracle「Java Runtime Environment(JRE)」のリモートコード実行の脆弱性も含まれる。

 今回追加された脆弱性には非常に古いものがある。マルウェアを利用する攻撃者は、パッチが適用されていないソフトウェアが存在することを認識しており、古い脆弱性のエクスプロイトを頻繁に利用している。

 脆弱性の新旧を問わず、CISAは「これらのタイプの脆弱性は、頻繁に悪質なサイバーアクターの攻撃ベクトルとなっており、連邦組織に重大なリスクをもたらす」として注意喚起している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
単純なセキュリティバグが大学キャンパスの「マスターキー」になっている
IT関連
2022-03-05 05:57
第2回:Sales DX総点検–営業偏重組織からの脱却
IT関連
2022-09-14 01:58
ヴイエムウェアのラグラムCEO、Broadcom買収やマルチクラウドを語る
IT関連
2022-07-30 00:00
ローコード開発は実際にどこまで使えるのか
IT関連
2022-12-28 09:43
第7回:モチベーションを生かし、力を発揮するためのリーダーシップ
IT関連
2023-04-26 12:52
うるう秒、2035年までに廃止へ
IT関連
2022-11-22 17:55
自然言語生成モデル「GPT-3」を「Power Platform」で–コードの記述が不要に
IT関連
2021-07-31 22:38
コスモ石油マーケティング、顧客に適したコンテンツ配信–有料プリペイドの購入数が増加
IT関連
2023-10-13 02:26
ルートインジャパン、受発注業務にデジタル化ソリューションを導入
IT関連
2024-05-22 05:12
ランサムウェア「Hive」のハッカー、「Microsoft Exchange Server」狙う
IT関連
2022-04-24 00:13
東急不動産やNTTら3社、IOWNサービスを活用し渋谷を環境先進都市のモデルケースへ
IT関連
2023-06-09 03:44
M1チップも製造するTSMC、向こう3年で1000億ドルの設備投資──Bloomberg報道
企業・業界動向
2021-04-03 06:11
スマートグラス越しの3Dキャラクター、5Gとエッジコンピューティングで高精細に KDDIが実験
クラウドユーザー
2021-03-11 14:44
TeamViewer、「TeamViewer Frontline 4.0」リリース–ARによる2D・3D作成機能を搭載
IT関連
2022-01-25 22:23