🕳️ Vulnerabilities & CVEs

CISA、悪用確認済み脆弱性を4件KEVリストに追加 2026年5月締切迫る

CISAが、悪用が確認されている脆弱性を恐るべきKEVリストに4件追加した。連邦機関は注意せよ、さもなくば。

CISAのロゴと共に、コードと脆弱性アラートを表示するコンピューター画面。

⚡ Key Takeaways

  • SimpleHelp、Samsung MagicINFO、D-Linkルーターの4件の、実際に悪用されている脆弱性がCISAのKEVリストに追加された。 𝕏
  • 連邦機関は、2026年5月8日までにこれらの脆弱性に対処する義務があり、D-Linkルーターについては使用中止が求められる。 𝕏
  • 脆弱性には、認証不備、パス・トラバーサル、コマンドインジェクションといった深刻なものが含まれ、権限昇格や任意のコード実行につながる可能性がある。 𝕏
Daniel Reyes
Written by

Daniel Reyes

Security policy correspondent covering government cyber response, legislation, and national security.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.