米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA: Cybersecurity and Infrastructure Security Agency)は9月13日(米国時間)、「CISA Adds Three Known Vulnerabilities to Catalog|CISA」において、最近公開されたAndroidやGoogle Chromeの脆弱性をカタログに追加したと報じた。これら脆弱性はサイバー犯罪者によって積極的に悪用されていることが確認されている。

  • CISA Adds Three Known Vulnerabilities to Catalog|CISA

    CISA Adds Three Known Vulnerabilities to Catalog|CISA

影響を受ける主な製品やサービスは次のとおり。

上記の脆弱性は緊急のものであり、小誌も次の記事において、その詳細を伝えている。

毎日多くの脆弱性情報が発表されているが、CISAのカタログは活発な悪用が確認されている脆弱性が追加されることから注意が必要となる。CISAがカタログに追加された脆弱性を確認するとともに、該当する製品を使用している場合はアップデートや提供されている対策方法を適用するなどを対応を取ることが望まれている。