tag

#CISA-KEV

このタグが付いた記事

Index

count=5
  1. セキュリティ

    Gitea 重大 RCE「CVE-2026-60004」を CISA が KEV 追加 diffpatch から Git hook 経由で任意コード実行、公開 PoC もあり

    米 CISA は 8 月 25 日、self-hosted Git サービス Gitea の重大脆弱性 CVE-2026-60004 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。書き込み権を持つアカウントが diffpatch API に細工したパッチを送ると、一時 clone 上に Git hook を仕掛けて Gitea サービス権限で任意のシェルコマンドを実行できます。パッチ 1.27.1 は 7 月 27 日公開、公開 PoC を用いた実攻撃ではマイナー系ペイロードの投下が確認され、連邦機関の是正期限は 8 月 28 日です。

  2. セキュリティ

    MLflow の未認証 SSRF CVE-2026-64849 が実環境で悪用、CISA KEV に追加

    MLflow の Webhook 配信機構に未認証 SSRF (CVSS 9.3) の CVE-2026-64849 が確認され、CISA は 8 月 19 日に KEV カタログへ追加した。脆弱な endpoint は POST /api/2.0/mlflow/webhooks/{id}/test で、リダイレクト先のアドレスを再検証しない TOCTOU 欠陥。攻撃者はクラウドメタデータ endpoint 等の内部リソースへ到達し、クレデンシャルとシークレットを窃取している。修正版は MLflow 3.15.0 以降。

  3. セキュリティ

    CISA、Apache Tomcat CVE-2026-34486 を KEV 追加 逆シリアライズで RCE

    CISA は 8 月 5 日、Apache Tomcat の EncryptInterceptor 認証回避脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities カタログに追加した。CVE-2026-29146 修正時の regression により復号失敗時にも攻撃者バイトが Java ObjectInputStream.readObject() まで到達し、port 4000 経由で未認証 RCE を引き起こす。

  4. セキュリティ

    Cisco Secure FMC に静的認証情報の脆弱性 CVE-2026-20316、ゼロデイ悪用で CISA KEV 追加

    Cisco は 7 月 30 日、Secure Firewall Management Center (FMC) のウェブ管理画面に低権限アカウントの静的認証情報が組み込まれていた脆弱性 CVE-2026-20316 を公表した。CVSS は 5.3 だが Cisco は SIR を High に格上げしており、既に実環境での悪用が確認されている。CISA は 7 月 29 日付で KEV カタログに追加、米連邦民間機関には 8 月 1 日までの対処を命じた。

  5. セキュリティ

    SharePoint 新 RCE 脆弱性 CVE-2026-58644、実攻撃検知で CISA KEV 追加

    米 CISA は 7 月 16 日、Microsoft SharePoint Server の未認証 RCE 脆弱性 CVE-2026-58644 を Known Exploited Vulnerabilities カタログに追加しました。連邦民間機関には 7 月 19 日までの適用を義務付けています。