TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど

【要点】

◎ 米CISAが既知悪用脆弱性カタログを更新し、Apple関連など5件の脆弱性を追加登録した (Security NEXT)


【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v4
CVSS v3
CWE
脆弱性
KEV
備考
2021/08/24 2021/04/13 CVE-2021-30952 NVD Apple -
7.8(NVD)
8.8(CISA-ADP)
CWE-190 整数オーバーフローまたはラップアラウンド 2026/03/05 watchOS
2024/01/10 2023/09/06 CVE-2023-41974 NVD Apple -
7.8(NVD)
7.8(CISA-ADP)
CWE-416 解放済みメモリの使用 2026/03/05 iOS and iPadOS
2025/11/05 2023/09/14 CVE-2023-43000 NVD Apple -
8.8(NVD)
8.8(CISA-ADP)
CWE-416 解放済みメモリの使用 2026/03/05 macOS
2017/05/06 2017/04/18 CVE-2017-7921 NVD Hikvision -
10.0(NVD)
9.8(CISA-ADP)
CWE-287 不適切な認証 2026/03/05 Hikvision Cameras
2021/03/03 2021/01/05 CVE-2021-22681 NVD ベンダー -
9.8(NVD)
9.8(CISA-ADP)
CWE-522 CWE-522 2026/03/05 Rockwell Automation Studio


【要約】

米CISAは、実際に悪用が確認された脆弱性をまとめたKEVカタログに新たに5件の脆弱性を追加した。Apple関連の脆弱性などが含まれ、政府機関などに対して迅速なパッチ適用を求めている。攻撃での悪用がすでに確認されているという。


【ニュース】

◆米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど (Security NEXT, 2026/03/06)
https://www.security-next.com/181805


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022