Abstrakter Code als Symbol fuer eine Sicherheitsluecke

CISA 警告: macOS、SharePoint、vCenter および Windows の 4 つの重大な欠陥は活動的に露光しました

米国サイバーセキュリティ機関CISAは、積極的に悪用された欠陥のカタログに4つの重要な脆弱性を追加しました。 彼らは、macOS、Microsoft SharePoint、VMware vCenter、Windows IKEサービスに影響を与えます。 パッチは緊急に適用されるべきです。

一見4つの欠陥

  • macOS画面共有(CVE-2026-65400、CVSS 9.8): 有効な資格情報なしでネットワーク認証の攻撃者 – Moneroの暗号マイナーを提供するために使用されます。
  • Microsoft SharePoint (CVE-2026-55040、CVSS 9.1): セキュリティー面のバイパス; 証拠の受容後に悪用された。
  • VMware vCenter (CVE-2026-59310、CVSS 9.8): path-traversal flaw はコード実行を有効にします。 疑わしい中国ネクサスグループがバックドアを配備しました – 47カ国で361人の犠牲IPが、Babuk由来のランサムウェアに続いています。
  • Windows IKEサービス(CVE-2026-33824、CVSS 9.8): 二重フリーの欠陥により、ネットワーク上でのコードの実行が可能になります。中国語圏の脅威の俳優によって活用されています。

今何をすべきか

CISAは、8月21日まで米国連邦機関にシステムを更新しました。 企業からホームラボまで、他のすべてのオペレータは、遅延なく利用可能なセキュリティ更新を適用する必要があります。


ソース: ハッカーニュース, サイザーお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール