B
今週中
Pierluigi Paganini氏による週刊セキュリティニュースレターの第580回です
📌 一言でいうと
Pierluigi Paganini氏による週刊セキュリティニュースレターの第580回です。CISAによるSolarWinds Serv-UやMirasvitの脆弱性の既知の悪用リストへの追加、Cisco SD-WANのルートレベルの問題、Geminiを標的とした通知経由の攻撃など、複数の重大な脆弱性と脅威が報告されています。また、Zcashのプライバシーレイヤーにおける4年前の脆弱性の発見についても触れています。
🔍該当判定
- SolarWinds社のファイル転送ソフト「Serv-U」を利用している
- Cisco社の「SD-WAN」または「Unified CM」を利用している
- WordPressで「Mirasvit Full Page Cache Warmer」プラグインを導入している
- GoogleのAI「Gemini」を業務で利用し、通知機能などを有効にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CISAの既知の悪用脆弱性 (KEV) カタログを確認し、該当する製品(SolarWinds Serv-U, Mirasvit等)のパッチ適用を最優先で実施してください。また、Cisco SD-WANの最新状況を確認し、ベンダーの修正を待機してください。