B
今週中
Pierluigi Paganini氏による週刊セキュリティニュースレター(Round 586)です
📌 一言でいうと
Pierluigi Paganini氏による週刊セキュリティニュースレター(Round 586)です。OpenSSLのメモリ消費バグ、中国に関連するマルウェア「Daxin」の活動、CISAによる既知の脆弱性カタログの更新、および日本企業のニチレイへのサイバー攻撃などが含まれています。また、ロシアによるStarland RATの配布キャンペーンや、TfLへの攻撃に関与したScattered Spiderメンバーの判決についても触れています。
🔍該当判定
- 社内で Microsoft SharePoint を利用している
- Fortinet 社の FortiSandbox を導入している
- Oracle 社の製品やソフトウェアを利用している
- Webex や Zoom のインストールファイルを、公式サイト以外(メールの添付ファイル等)からダウンロードして実行した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ニュースレター内で言及されている各脆弱性(Fortinet, Microsoft SharePoint, Oracle等)について、自社環境への影響を確認し、最新のパッチを適用してください。