U.S. CISA adds Cisco, SonicWall, and ASUS flaws to its Known Exploited Vulnerabilities catalog
2025/12/18 SecurityAffairs — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、Cisco /SonicWall/ASUS の脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加したことである。今回、カタログに追加された脆弱性は以下のとおりである。
- CVE-2025-20393 (CVSS:10.0) Cisco の複数製品の不適切な入力検証
- CVE-2025-40602 (CVSS:6.6) SonicWall SMA 1000 の不十分な認証
- CVE-2025-59374 (CVSS:9.3) ASUS Live Update の悪意のコード実行