tag

#CISA KEV

このタグが付いた記事

Index

count=7
  1. セキュリティ

    FortiMail にゼロデイ CVSS9.8 CISA が10/4までの対処を要求

    Fortinet が FortiMail の管理インタフェースに CVSS9.8 の重大なパストラバーサル (CVE-2026-104286) を公表しました。認証なしで任意ファイル書き込みが可能で、既に実環境で悪用が確認されています。CISA は KEV カタログに追加し、連邦機関に 10/4 までの対処を命じました。

  2. セキュリティ

    TrueConf Server の 2 件の脆弱性が KEV 追加 PhantomCore マルウェア配信で実悪用

    CISA は 8/20、Web 会議製品 TrueConf Server の CVE-2026-72529 / CVE-2026-72530 を KEV 登録。ポート 4307/TCP 経由で PhantomCore マルウェアが投入される。

    cisa.gov ↗
  3. セキュリティ

    Cisco ASA/FTD の VPN 脆弱性 CVE-2026-20349 が悪用、CISA が KEV 登録

    Cisco Secure Firewall ASA / FTD の Remote Access SSL VPN に未認証リモートで DoS を起こせる heap inspection 脆弱性 CVE-2026-20349 (CVSS 8.6) が実環境で悪用され、CISA が 8 月 11 日に KEV へ追加。細工した HTTP 要求で装置が再起動する。

  4. セキュリティ

    Microsoft 8月パッチデーで398件修正、Lazarus悪用のAFDゼロデイ含む

    Microsoft が 8 月の月例パッチで 398 件の脆弱性を修正。うち 3 件がゼロデイで、Windows AFD の CVE-2026-68820 は北朝鮮 Lazarus グループが FudModule 展開に悪用したと Check Point が報告。CISA も同 CVE を KEV に登録。

  5. セキュリティ

    PTC Windchill RCE 脆弱性が実環境で悪用 JSP Web シェル投入を確認

    製造業向け PLM プラットフォーム PTC Windchill / FlexPLM の致命的 RCE 脆弱性 CVE-2026-12569 (CVSS 9.3) が実環境で攻撃に使われていることが確認されました。CISA も同 KEV カタログに追加し、米連邦機関に 6 月 28 日までの修正適用を指示しています。

  6. セキュリティ

    Microsoft Defender、悪用中の 0-day 2 件を緊急修正 — CVE-2026-41091 / 45498 が CISA KEV 入り

    Microsoft は 5 月 19 日 に Defender の脆弱性 CVE-2026-41091 (CVSS 7.8 / SYSTEM 権限昇格) と CVE-2026-45498 (CVSS 4.0 / DoS) を公開し、いずれも実環境で悪用されていることを明示した。CISA は 5 月 21 日に両 CVE を KEV カタログへ追加し、連邦機関に 6 月 3 日までの対応を義務付けた。

  7. セキュリティ

    Ivanti EPMM に管理者権限 RCE の CVE-2026-6973、限定的に実環境悪用 ⇒ CISA は 5/10 期限

    Ivanti は 5 月 7 日、Endpoint Manager Mobile (EPMM) に認証済み管理者によるリモートコード実行を許す入力値検証不備 CVE-2026-6973 (CVSS 7.2) が存在し、ごく一部の顧客で実環境悪用が観測されたと公表しました。CISA は同日 KEV カタログに追加し、米連邦民間機関に 5 月 10 日までのパッチ適用を義務付けています。