CISA警告:SolarWinds Serv-U脆弱性が積極的に悪用、サーバークラッシュの危険
CISA警告:SolarWinds Serv-U脆弱性が積極的に悪用、サーバークラッシュの危険
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-06 |
| 元記事 | Bleeping Computer |
要約
米国のサイバーセキュリティ機関CISAが、SolarWindsのファイル転送ソフトウェア「Serv-U」に存在する高深刻度の脆弱性が攻撃者に積極的に悪用されていると警告を発した。この脆弱性を突かれるとサーバーが強制クラッシュする可能性があり、サービス停止のリスクがある。SolarWindsはかつてのサプライチェーン攻撃で一躍注目を集めた企業であり、同製品を利用する政府機関・企業は優先的にパッチ適用が求められる。CISAは既知の悪用脆弱性(KEV)カタログへの追加と、連邦政府機関に対する期限付き対応を指示しており、民間企業にも速やかな対応を促している。