2024年7月17日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Adobe Commerce And Magento Open Source が CISA KEV に新規掲載 — 実環境での悪用を確認。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2022-22948 VMware vCenter Server Incorrect Default File Permissions

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載

VMware VCenter Server Info Disclosure は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2024-20419 新たな重大 Cisco Smart Software Manager On-prem の露出が公開。

  • CVSS 10
  • ネットワーク境界 / SD-WAN への影響

新たな重大公開(CVSS 10)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

重大な露出リスク

CVE-2024-20401 新たな重大 Cisco Secure Email Gateway の露出が公開。

  • CVSS 9.8
  • ネットワーク境界 / SD-WAN への影響

新たな重大公開(CVSS 9.8)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

実際の悪用

CISA KEV — 実環境での悪用が確認

Adobe Commerce and Magento Open Source Improper Restriction of XML External Entity Reference (XXE)

VMware vCenter Server Incorrect Default File Permissions

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2023-4976 CVSS 9.3

A flaw exists in FlashBlade whereby a local account is permitted to authenticate to the management interface using an unintended method t...

CVE-2024-20401 CVSS 9.8

新たな重大 Cisco Secure Email Gateway の露出が公開。

CVE-2024-20419 CVSS 10

新たな重大 Cisco Smart Software Manager On-prem の露出が公開。

CVE-2024-23470 CVSS 9.6

The SolarWinds Access Rights Manager was found to be susceptible to a pre-authentication remote code execution vulnerability.

CVE-2024-23471 CVSS 9.6

The SolarWinds Access Rights Manager was found to be susceptible to a Remote Code Execution Vulnerability.

CVE-2024-23472 CVSS 9.6

SolarWinds Access Rights Manager (ARM) is susceptible to Directory Traversal vulnerability.

CVE-2024-23475 CVSS 9.6

The SolarWinds Access Rights Manager was susceptible to a Directory Traversal and Information Disclosure Vulnerability.

CVE-2024-28074 CVSS 9.6

It was discovered that a previous vulnerability was not completely fixed with SolarWinds Access Rights Manager.

CVE-2024-41184 CVSS 9.8

In the vrrp_ipsets_handler handler (fglobal_parser.c) of keepalived through 2.3.1, an integer overflow can occur.

Critical 公開を見る

cvelogic Threat Intelligence