【要点】
◎CISAがMS関連ゼロデイ6件をKEV追加、既に悪用確認 (Security NEXT)
【要約】
米CISAは、2026年2月のMicrosoft月例更新で公表された6件の脆弱性について実際の悪用を確認し、KEVへ追加した。WindowsシェルやMSHTML、Wordのセキュリティ機能回避、RDPやDWMの権限昇格、リモートアクセス接続マネージャのDoSなどが含まれる。行政機関は期限内対応が義務付けられ、一般利用者も速やかな更新が求められる。
【ニュース】
◆米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加 (Security NEXT, 2026/02/11)
https://www.security-next.com/180900