My News ← 戻る

Windows IKE Extensionの重大RCE脆弱性が実際の攻撃で悪用、CISAが警告

Windows IKE Extensionの重大RCE脆弱性が実際の攻撃で悪用、CISAが警告

項目 内容
ジャンル セキュリティ
日付 2026-08-20
元記事 BleepingComputer

要約

CISAはWindows Internet Key Exchange(IKE)Service Extensionsコンポーネントに存在する重大なリモートコード実行(RCE)脆弱性が実際の攻撃に悪用されていることを警告した。この脆弱性が悪用されると、攻撃者は認証なしで脆弱なWindowsシステム上で任意コードを実行できる。IKEはVPNやIPsecで使用されるプロトコルであり、企業のネットワーク境界機器が直接影響を受ける。CISAはKEVカタログへの追加を行い、連邦機関に対して期限内パッチ適用を義務付けるとともに、すべての組織に早急な更新を求めている。


元記事を読む →