My News ← 戻る

CISA、SharePoint・WSO2・Adobe Commerceの脆弱性が実際に悪用されていると警告

CISA、SharePoint・WSO2・Adobe Commerceの脆弱性が実際に悪用されていると警告

項目 内容
ジャンル セキュリティ
日付 2026-09-26
元記事 Bleeping Computer

要約

米CISAは4件の脆弱性を既知悪用脆弱性(KEV)カタログに追加した。WSO2のJWT認証バイパス(CVE-2026-5430)は銀行・政府・通信など約1,000社が使用するAPIマネージャーに影響し、攻撃者が偽造トークンでAPIエンドポイントや認証情報にアクセスできる。Adobe CommerceおよびMagentoの不正認証脆弱性(CVE-2026-71362)は管理者権限なしに顧客アカウントを乗っ取れる。Microsoft SharePointのコードインジェクション(CVE-2026-65660)およびMikroTik RouterOSのSSHバイパス(CVE-2026-67279)も追加された。連邦機関は9月27日までのパッチ適用または使用停止を義務付けられており、重要インフラへの広範な影響が懸念される。


元記事を読む →