CISA、JFrog Artifactory・ScreenConnect等5脆弱性をKEVカタログに追加—早急なパッチ適用を要求
CISA、JFrog Artifactory・ScreenConnect等5脆弱性をKEVカタログに追加—早急なパッチ適用を要求
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-14 |
| 元記事 | The Hacker News |
要約
米国土安全保障省傘下のCISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)は、積極的に悪用が確認された5件の脆弱性をKnown Exploited Vulnerabilities(KEV)カタログに追加した。対象はJFrog Artifactory、ConnectWise ScreenConnect、MikroTik RouterOSに影響するもので、JFrog Artifactoryの脆弱性は先週来、実際の攻撃で悪用されていることがWizなどの調査で確認されていた。連邦機関は規定期限内にパッチを適用することが義務付けられ、民間企業にも同様の対応が強く推奨されている。CI/CDパイプラインやネットワーク機器に広く使われる製品が対象であるため、多くの組織で早急な対応が求められる。