Windows IKE Extensionの重大RCE脆弱性が実際の攻撃で悪用、CISAが警告
Windows IKE Extensionの重大RCE脆弱性が実際の攻撃で悪用、CISAが警告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | BleepingComputer |
要約
CISAはWindows Internet Key Exchange(IKE)Service Extensionsコンポーネントに存在する重大なリモートコード実行(RCE)脆弱性が実際の攻撃に悪用されていることを警告した。この脆弱性が悪用されると、攻撃者は認証なしで脆弱なWindowsシステム上で任意コードを実行できる。IKEはVPNやIPsecで使用されるプロトコルであり、企業のネットワーク境界機器が直接影響を受ける。CISAはKEVカタログへの追加を行い、連邦機関に対して期限内パッチ適用を義務付けるとともに、すべての組織に早急な更新を求めている。