CISA

テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...
テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...
テクノロジー

シェアポイントに悪用中の深刻な欠陥──米当局が警告、ランサムウェアの標的に

米サイバー当局CISA(サイバーセキュリティ・インフラ安全保障庁)は、マイクロソフトの文書共有システム「SharePoint(シェアポイント)Server」に深刻な脆弱性が見つかり、実際に攻撃へ悪用されていると警告しました。この欠陥はランサ...
テクノロジー

SharePoint重大脆弱性の悪用拡大──CISAが緊急対応を命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は3月19日、マイクロソフトのSharePoint Server(シェアポイント・サーバー)に存在する重大な脆弱性CVE-2026-20963が活発に悪用されているとして、連邦政府...