用語

Known Exploited Vulnerabilities Catalog

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
CISA、米連邦政府機関に対し、悪用されているNetScalerの2つの脆弱性を9月30日までに対処するよう義務付け

CISA、米連邦政府機関に対し、悪用されているNetScalerの2つの脆弱性を9月30日までに対処するよう義務付け

CISAは、CVE-2026-88771およびCVE-2026-88772に分類されるNetScalerの2つの脆弱性を悪用済み脆弱性カタログに追加し、米国の民間連邦政府機関に対し、影響を受ける機器を保護する期限として9月30日までを設定した。両脆弱性により、認証なしでリモートからコマンドを実行できる一方、Citrixは侵害の痕跡ではすべての侵害事例を検出できない可能性があると警告している。

CN
VPN経由でCheck Point Security Gatewayの2件の脆弱性が悪用されているとの警告

VPN経由でCheck Point Security Gatewayの2件の脆弱性が悪用されているとの警告

Check Pointは、Security Gatewayの2件の脆弱性が実際に悪用されていることを確認した。一方は認証前のリモートコード実行を可能にし、もう一方は2026年7月23日以降、ゼロデイ脆弱性として悪用されている。CISAは両脆弱性を既知の悪用された脆弱性のカタログに追加し、米国連邦政府機関に対して、2026年9月25日までに修正または緩和策を適用するよう期限を設定した。

CN
CISA、データ窃取に悪用されたZyxelの脆弱性へのパッチ適用を米連邦政府機関に義務付け

CISA、データ窃取に悪用されたZyxelの脆弱性へのパッチ適用を米連邦政府機関に義務付け

CISAは、Zyxel GS1900スイッチの脆弱性CVE-2026-7273を悪用された脆弱性のリストに追加し、米国の連邦文民機関に対して木曜日までに対処するよう命じた。GreyNoiseによると、攻撃者はこの脆弱性を悪用し、48か国の996台のスイッチに侵入した。