CISA、悪用が確認されたMicrosoft・VMware・Apple脆弱性への即時パッチ適用を要請
CISA、悪用が確認されたMicrosoft・VMware・Apple脆弱性への即時パッチ適用を要請
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | SecurityWeek |
要約
CISAはMicrosoft・VMware・Appleの複数製品における脆弱性が実際の攻撃で悪用されていることを確認し、既知の悪用済み脆弱性(KEV)カタログに追加するとともに、即時のパッチ適用を強く求めた。悪用が確認された脆弱性には遠隔コード実行(RCE)やデバイス制御につながるものが含まれており、特に企業環境への影響が大きい。連邦政府機関には期限内のパッチ適用が義務付けられており、民間企業にも同等の対応が推奨される。Chrome・Firefoxのブラウザ脆弱性パッチも同時期に公開されており、包括的なアップデート対応が求められる。