米政府、重大なWindows Server WSUS脆弱性への緊急パッチ適用を指示
米国CISAはWSUSの重大な脆弱性CVE-2025-59287に対し、連邦機関に11月14日までの緊急パッチ適用を命じた。
最新の更新
米国のサイバーセキュリティ・インフラストラクチャ安全保障庁(CISA)は、既知の悪用されている脆弱性(KEV)カタログに新たなバグを追加し、連邦機関に対して野生環境での悪用報告を警告するとともに、パッチ適用の期限を3週間とした。
マイクロソフトは最近、Windows Server Update Service(WSUS)に存在する「信頼されていないデータのデシリアライズ」脆弱性を修正する緊急パッチを公開した。WSUSはネットワーク内のコンピュータのパッチ管理を行うツールである。
この脆弱性(CVE-2025-59287)は重大度スコア9.8/10と評価され、リモートコード実行(RCE)攻撃が可能とされる。約2,800台以上のWSUSサーバーが影響を受けており、連邦機関は2025年11月14日までに必ずパッチを適用する必要がある。
好きかもしれない
- Signal社長、AWS依存批判に反論 クラウド集中化が選択肢を制限
- ChatGPTに2026年からPayPal統合、シームレスな購入が可能に
- Volare、持続可能な昆虫プロテイン生産のために2600万ユーロの資金調達を実施
- エピックCEOティム・スウィーニー、App Storeのフォートナイト模倣品を批判しAppleに圧力
- Microsoft、6502 BASICのコードをオープンソース化─70年代プログラミング時代を再現
- Apple、OS史上「最も重要なメモリ安全性の向上」を発表
- Meta、AIインフラ向けにGoogle Cloudと100億ドルの契約を締結
- ニューデリー、老朽車排除計画を撤回:市民の反発を受けて