タグ: 既知の悪用された脆弱性カタログ

bleepingcomputer.com

CISA、Windows Task Hostの脆弱性がランサムウェア集団に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、4月に実際に悪用されていると指摘した深刻度の高いWindows Task Hostの脆弱性について、ランサムウェア集団もこれを悪用していることを確認したと発表しました。 Task HostはWindowsの中核システムコンポーネントで、DLLベースのプロセ

cyberpress.org

CISAが警告、実際の攻撃で悪用されるRayの重大なRCE脆弱性

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの

bleepingcomputer.com

Progress LoadMaster、深刻な脆弱性が実際の攻撃で悪用され始める

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress Kemp LoadMasterに存在する深刻度クリティカルのコマンドインジェクション脆弱性が、ハッカーによって悪用されていると警告しました。 Kemp LoadMasterは非常に人気の高いアプリケーション配信コントローラ(ADC)兼サー

bleepingcomputer.com

CISAが積極的に悪用されているFortinetの脆弱性への即時対応を要請

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日、Fortinetの脅威検知プラットフォームFortiSandboxで積極的に悪用されている2件の脆弱性について、政府機関に対しパッチ適用を優先するよう命じました。 これら2件の緊急度「クリティカル」の脆弱性(CVE-2026-39808およびCVE-

bleepingcomputer.com

CISA、Microsoft SharePointのRCE脆弱性が実際に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、攻撃者がMicrosoft SharePointの深刻度の高いリモートコード実行脆弱性の悪用を開始したと警告しました。 CVE-2026-45659として追跡されているこの脆弱性は、信頼できないデータのデシリアライゼーションに起因するもので、低い権限