2026/02/13 SecurityAffairs — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、SolarWinds Web Help Desk/Notepad++/Microsoft Configuration Manager/Apple デバイスに関する脆弱性を、Known Exploited Vulnerabilities (KEV) カタログに追加した。追加された脆弱性は、以下の通りである。
- CVE-2024-43468 (CVSS:9.8):Microsoft Config Manager の SQLi 欠陥
- CVE-2025-15556 (CVSS:7.7):Notepad++ のアップデート整合性欠如
- CVE-2025-40536 (CVSS:8.1):SolarWinds WHD のセキュリティ制御バイパス
- CVE-2026-20700 (CVSS:7.8):Apple のバッファ・オーバーフロー