米国サイバーセキュリティ機関CISAは、積極的に悪用された欠陥のカタログに4つの重要な脆弱性を追加しました。 彼らは、macOS、Microsoft SharePoint、VMware vCenter、Windows IKEサービスに影響を与えます。 パッチは緊急に適用されるべきです。
一見4つの欠陥
- macOS画面共有(CVE-2026-65400、CVSS 9.8): 有効な資格情報なしでネットワーク認証の攻撃者 – Moneroの暗号マイナーを提供するために使用されます。
- Microsoft SharePoint (CVE-2026-55040、CVSS 9.1): セキュリティー面のバイパス; 証拠の受容後に悪用された。
- VMware vCenter (CVE-2026-59310、CVSS 9.8): path-traversal flaw はコード実行を有効にします。 疑わしい中国ネクサスグループがバックドアを配備しました – 47カ国で361人の犠牲IPが、Babuk由来のランサムウェアに続いています。
- Windows IKEサービス(CVE-2026-33824、CVSS 9.8): 二重フリーの欠陥により、ネットワーク上でのコードの実行が可能になります。中国語圏の脅威の俳優によって活用されています。
今何をすべきか
CISAは、8月21日まで米国連邦機関にシステムを更新しました。 企業からホームラボまで、他のすべてのオペレータは、遅延なく利用可能なセキュリティ更新を適用する必要があります。



















