B
今週中
CISAは、アクティブに悪用されていることが確認された3つの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました
📌 一言でいうと
CISAは、アクティブに悪用されていることが確認された3つの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。対象にはownCloud、Linuxカーネル、およびJFrog Artifactoryの脆弱性が含まれています。連邦政府機関に対し、特に公開資産におけるこれらの高リスクな脆弱性の迅速な修正を優先するよう求めています。
🔍該当判定
- 自社で「ownCloud」を導入して利用している
- 自社で「Linux」を搭載したサーバーを運用している
- 開発環境などで「JFrog Artifactory」を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
KEVカタログに追加された CVE-2023-49105, CVE-2026-53362, CVE-2026-66384 の修正パッチを適用し、特に外部に公開されている資産の優先的なアップデートを行うこと。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CISA KEVカタログへの脆弱性追加(ownCloud, Linux Kernel, JFrog Artifactory)について
お疲れさまです。CISAによる既知の悪用済み脆弱性(KEV)カタログの更新に関する情報共有です。
■ 概要
アクティブな悪用が確認された以下の3つの脆弱性がCISAのKEVカタログに追加されました。攻撃者がこれらの脆弱性を利用して資産の完全な制御権を奪取するリスクがあります。
■ 影響範囲
- ownCloud (CVE-2023-49105)
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384)
■ 対応手順
1. 自社環境において上記製品およびバージョンを利用しているか確認してください。
2. 該当する場合、ベンダーが提供する最新のセキュリティパッチを適用してください。
3. 特にインターネットに公開されているサーバーを優先的に対応してください。
■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
対応優先度: 高
対応期限: 速やかに
お疲れさまです。CISAによる既知の悪用済み脆弱性(KEV)カタログの更新に関する情報共有です。
■ 概要
アクティブな悪用が確認された以下の3つの脆弱性がCISAのKEVカタログに追加されました。攻撃者がこれらの脆弱性を利用して資産の完全な制御権を奪取するリスクがあります。
■ 影響範囲
- ownCloud (CVE-2023-49105)
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384)
■ 対応手順
1. 自社環境において上記製品およびバージョンを利用しているか確認してください。
2. 該当する場合、ベンダーが提供する最新のセキュリティパッチを適用してください。
3. 特にインターネットに公開されているサーバーを優先的に対応してください。
■ 参考情報
- CISA Known Exploited Vulnerabilities (KEV) Catalog
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] CISA KEV Catalog Update: ownCloud, Linux Kernel, JFrog Artifactory
Dear Team,
This is to inform you that CISA has added three vulnerabilities to the Known Exploited Vulnerabilities (KEV) Catalog due to evidence of active exploitation.
■ Overview
The following vulnerabilities are being actively exploited in the wild, posing a significant risk of full asset compromise if left unpatched.
■ Affected Products
- ownCloud (CVE-2023-49105)
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384)
■ Action Required
1. Identify if the affected products and versions are deployed within our environment.
2. Apply the latest security patches provided by the respective vendors.
3. Prioritize remediation for publicly exposed assets.
■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog
Priority: High
Deadline: Immediate
Dear Team,
This is to inform you that CISA has added three vulnerabilities to the Known Exploited Vulnerabilities (KEV) Catalog due to evidence of active exploitation.
■ Overview
The following vulnerabilities are being actively exploited in the wild, posing a significant risk of full asset compromise if left unpatched.
■ Affected Products
- ownCloud (CVE-2023-49105)
- Linux Kernel (CVE-2026-53362)
- JFrog Artifactory (CVE-2026-66384)
■ Action Required
1. Identify if the affected products and versions are deployed within our environment.
2. Apply the latest security patches provided by the respective vendors.
3. Prioritize remediation for publicly exposed assets.
■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog
Priority: High
Deadline: Immediate