情報収集 20250514

Microsoftの日。 319

  1. CVE-2025-30663|Zoom Workplace Apps
  2. CVE-2025-3757|OpenPubKey
  3. CVE-2025-4658|OPKSSH
  4. CVE-2025-22252|FortiOS,FortiProxy,FortiSwitchManager
    • https://fortiguard.fortinet.com/psirt/FG-IR-24-472
    • TACACS+の認証不備により、既存の管理者アカウントを知っている攻撃者が認証バイパスを介して有効な管理者としてデバイスにアクセスできる可能性があるとのこと。ASCII認証が使用される構成に限定。
  5. CVE-2025-32756|FortiVoice,FortiMail,FortiNDR,FortiRecorder,FortiCamera
  6. CVE-2025-25251|FortiClient Mac
  7. CVE-2025-3744|Nomad Enterprise
  8. CVE-2024-36339|AMD Optimizing CPU Libraries(AOCL)
  9. CVE-2025-46721|nosurf
  10. CVE-2025-22248|bitnami/pgpool,bitnami/postgres-ha
  11. CVE-2025-4632|Sumusung MagicINFO 9 Server
  12. CVE-2025-43567|Adobe Connect
  13. CVE-2025-43560|ColdFusion
  14. CVE-2025-47905|Varnish Cache
  15. CVE-2025-31258|Mac OS
  16. CVE-2025-31324,CVE-2025-42999|SAP NetWeaver

links

social