【要点】
◎CISAがDell RP4VMsとGitLabの脆弱性をKEV追加。実際の悪用確認で早急な対策を要請 (Security NEXT)
【要約】
CISAは悪用確認済み脆弱性カタログ(KEV)を更新し、Dell RecoverPoint for Virtual MachinesのCVE-2026-22769とGitLabのCVE-2021-22175を追加した。前者はハードコード認証情報によりroot権限取得が可能で、実際の悪用が報告済み。米行政機関に迅速な修正を求め、一般利用者にも早急な対策を呼びかけている。
【ニュース】
◆米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起 (Security NEXT, 2026/02/19)
https://www.security-next.com/181205