B
今週中
米国CISAは、ownCloud、Linuxカーネル、およびJFrog Artifactoryの脆弱性を「既知の悪用された脆弱性(KEV)」カタログに追加しまし…
📌 一言でいうと
米国CISAは、ownCloud、Linuxカーネル、およびJFrog Artifactoryの脆弱性を「既知の悪用された脆弱性(KEV)」カタログに追加しました。特にownCloudの脆弱性(CVE-2023-49105)はCVSS 9.8と非常に高く、認証なしでファイルの読み取りや削除が可能です。管理者は速やかに影響を確認し、パッチ適用などの対策を講じることが推奨されます。
🔍該当判定
- 自社で「ownCloud」をファイル共有サーバーとして運用している
- 自社で「JFrog Artifactory」をパッケージ管理ツールとして運用している
- 自社で「Linux」をOSとして搭載したサーバーを運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CISA KEVカタログに記載された各製品の最新パッチを適用し、脆弱性を解消してください。特にownCloud利用者はWebDAV設定と署名キーの構成を確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ownCloud, Linux Kernel, JFrog Artifactory の脆弱性対応について
お疲れさまです。CISA KEVへの追加に関する情報共有です。
■ 概要
CISAが、実際に悪用が確認された以下の脆弱性をKEVカタログに追加しました。
- ownCloud (CVE-2023-49105): CVSS 9.8。認証なしでファイルの操作が可能。
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384): パス名の制限不備による脆弱性。
■ 影響範囲
- ownCloud Server (WebDAV機能)
- Linux Kernel
- JFrog Artifactory
■ 対応手順
1. 自社環境における上記製品の利用状況およびバージョンを確認してください。
2. 各ベンダーが提供する最新のセキュリティパッチを適用してください。
3. ownCloud利用者は、署名キーが適切に設定されているか確認してください。
■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
対応優先度: 高
対応期限: 速やかに
お疲れさまです。CISA KEVへの追加に関する情報共有です。
■ 概要
CISAが、実際に悪用が確認された以下の脆弱性をKEVカタログに追加しました。
- ownCloud (CVE-2023-49105): CVSS 9.8。認証なしでファイルの操作が可能。
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384): パス名の制限不備による脆弱性。
■ 影響範囲
- ownCloud Server (WebDAV機能)
- Linux Kernel
- JFrog Artifactory
■ 対応手順
1. 自社環境における上記製品の利用状況およびバージョンを確認してください。
2. 各ベンダーが提供する最新のセキュリティパッチを適用してください。
3. ownCloud利用者は、署名キーが適切に設定されているか確認してください。
■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Vulnerabilities in ownCloud, Linux Kernel, and JFrog Artifactory
Dear IT/Security Team,
CISA has added the following vulnerabilities to the Known Exploited Vulnerabilities (KEV) catalog, indicating active exploitation in the wild:
- ownCloud (CVE-2023-49105): CVSS 9.8. Improper authentication in WebDAV allows unauthenticated file access/deletion.
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384): Improper limitation of a pathname to a restricted directory.
Scope:
- ownCloud Server
- Linux Kernel
- JFrog Artifactory
Required Actions:
1. Audit your environment for the presence and versions of these products.
2. Apply the latest security patches provided by the respective vendors.
3. For ownCloud, verify the configuration of signing keys for WebDAV.
Reference:
- CISA KEV Catalog
Priority: High
Deadline: Immediate
Dear IT/Security Team,
CISA has added the following vulnerabilities to the Known Exploited Vulnerabilities (KEV) catalog, indicating active exploitation in the wild:
- ownCloud (CVE-2023-49105): CVSS 9.8. Improper authentication in WebDAV allows unauthenticated file access/deletion.
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384): Improper limitation of a pathname to a restricted directory.
Scope:
- ownCloud Server
- Linux Kernel
- JFrog Artifactory
Required Actions:
1. Audit your environment for the presence and versions of these products.
2. Apply the latest security patches provided by the respective vendors.
3. For ownCloud, verify the configuration of signing keys for WebDAV.
Reference:
- CISA KEV Catalog
Priority: High
Deadline: Immediate