緊急攻撃・インシデントBleepingComputer2026年5月27日
CISA、cPanelプラグイン脆弱性に4日間の修正期限を指示
概要
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、LiteSpeed社のcPanel用プラグインに存在する重大な脆弱性について、米国連邦政府機関に対して4日以内の対応を命じました。この脆弱性は既に実際の攻撃で悪用されており、積極的に利用されている状況です。cPanelはホスティング企業やサーバー管理者が使用する広く普及したサーバー管理ツールで、LiteSpeed プラグイン(ウェブサーバー最適化機能)の欠陥が攻撃者に悪用されると、サーバーへの不正アクセスやデータ侵害のリスクが発生します。連邦政府機関は迅速なセキュリティパッチの適用により、サーバーの侵害を防ぐ必要があります。
#脆弱性対応#cPanel#CISA#連邦政府#サイバーセキュリティ