#CISA KEV
このタグが付いた記事
Index
count=7- セキュリティ
FortiMail にゼロデイ CVSS9.8 CISA が10/4までの対処を要求
Fortinet が FortiMail の管理インタフェースに CVSS9.8 の重大なパストラバーサル (CVE-2026-104286) を公表しました。認証なしで任意ファイル書き込みが可能で、既に実環境で悪用が確認されています。CISA は KEV カタログに追加し、連邦機関に 10/4 までの対処を命じました。
- セキュリティ
TrueConf Server の 2 件の脆弱性が KEV 追加 PhantomCore マルウェア配信で実悪用
CISA は 8/20、Web 会議製品 TrueConf Server の CVE-2026-72529 / CVE-2026-72530 を KEV 登録。ポート 4307/TCP 経由で PhantomCore マルウェアが投入される。
- セキュリティ
Cisco ASA/FTD の VPN 脆弱性 CVE-2026-20349 が悪用、CISA が KEV 登録
Cisco Secure Firewall ASA / FTD の Remote Access SSL VPN に未認証リモートで DoS を起こせる heap inspection 脆弱性 CVE-2026-20349 (CVSS 8.6) が実環境で悪用され、CISA が 8 月 11 日に KEV へ追加。細工した HTTP 要求で装置が再起動する。
- セキュリティ
Microsoft 8月パッチデーで398件修正、Lazarus悪用のAFDゼロデイ含む
Microsoft が 8 月の月例パッチで 398 件の脆弱性を修正。うち 3 件がゼロデイで、Windows AFD の CVE-2026-68820 は北朝鮮 Lazarus グループが FudModule 展開に悪用したと Check Point が報告。CISA も同 CVE を KEV に登録。
- セキュリティ
PTC Windchill RCE 脆弱性が実環境で悪用 JSP Web シェル投入を確認
製造業向け PLM プラットフォーム PTC Windchill / FlexPLM の致命的 RCE 脆弱性 CVE-2026-12569 (CVSS 9.3) が実環境で攻撃に使われていることが確認されました。CISA も同 KEV カタログに追加し、米連邦機関に 6 月 28 日までの修正適用を指示しています。
- セキュリティ
Microsoft Defender、悪用中の 0-day 2 件を緊急修正 — CVE-2026-41091 / 45498 が CISA KEV 入り
Microsoft は 5 月 19 日 に Defender の脆弱性 CVE-2026-41091 (CVSS 7.8 / SYSTEM 権限昇格) と CVE-2026-45498 (CVSS 4.0 / DoS) を公開し、いずれも実環境で悪用されていることを明示した。CISA は 5 月 21 日に両 CVE を KEV カタログへ追加し、連邦機関に 6 月 3 日までの対応を義務付けた。
- セキュリティ
Ivanti EPMM に管理者権限 RCE の CVE-2026-6973、限定的に実環境悪用 ⇒ CISA は 5/10 期限
Ivanti は 5 月 7 日、Endpoint Manager Mobile (EPMM) に認証済み管理者によるリモートコード実行を許す入力値検証不備 CVE-2026-6973 (CVSS 7.2) が存在し、ごく一部の顧客で実環境悪用が観測されたと公表しました。CISA は同日 KEV カタログに追加し、米連邦民間機関に 5 月 10 日までのパッチ適用を義務付けています。