TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加

【要点】

◎CISAがMS関連ゼロデイ6件をKEV追加、既に悪用確認 (Security NEXT)


【要約】

米CISAは、2026年2月のMicrosoft月例更新で公表された6件の脆弱性について実際の悪用を確認し、KEVへ追加した。WindowsシェルやMSHTML、Wordのセキュリティ機能回避、RDPやDWMの権限昇格、リモートアクセス接続マネージャのDoSなどが含まれる。行政機関は期限内対応が義務付けられ、一般利用者も速やかな更新が求められる。


【ニュース】

◆米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加 (Security NEXT, 2026/02/11)
https://www.security-next.com/180900


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022