B
今週中
CISAは、過去に修正済みであるにもかかわらず現在悪用されているMicrosoftの脆弱性4件を既知の悪用済み脆弱性(KEV)カタログに追加しました
📌 一言でいうと
CISAは、過去に修正済みであるにもかかわらず現在悪用されているMicrosoftの脆弱性4件を既知の悪用済み脆弱性(KEV)カタログに追加しました。これには、Windowsの特権昇格を可能にする脆弱性や、Microsoft Exchange Serverでリモートコード実行(RCE)を可能にする脆弱性が含まれています。特に、金銭目的の犯罪グループであるStorm-1175がExchange Serverの脆弱性を悪用していることが報告されています。
🏢影響範囲
WindowsおよびMicrosoft Exchange Serverを利用する世界中の政府機関および企業
✅対応のポイント
CISAのKEVカタログに記載された脆弱性(CVE-2025-60710, CVE-2023-36424, CVE-2023-21529等)に対するMicrosoftの修正パッチを速やかに適用してください。