top of page

新たにKEVに追加された脆弱性は何ですか?

  • 執筆者の写真: コンステラ
    コンステラ
  • 2月24日
  • 読了時間: 1分

A. 悪用が確認されたRoundCube Webmailの脆弱性2件です。


ほぼこもセキュリティニュース

KEV(Known Exploited Vulnerabilities)は、実際に攻撃に使われた脆弱性をまとめた公的な一覧です。


1件は、ログイン済みユーザを通じて遠隔でコードが実行される可能性がある内容です。この問題は2025年6月に修正が提供されましたが、その数日後に悪用が確認されました。



もう1件は、SVGのanimateタグを介したクロスサイトスクリプティングの問題です。こちらも2025年12月に修正が提供され、その後に悪用事例が確認されています。


いずれも、修正済みの新しいバージョンへ更新することで対応できます。

KEVの情報は、更新の抜け漏れ確認の参考になる場合があります。


👉 詳細のブログはこちら


bottom of page