お知らせ

セキュリティ2026年03月23日

Livewireの脆弱性(CVE-2025-54068)が米CISAの「悪用が確認された脆弱性」に追加されました

2025年7月に公表されたLivewire v3の重大な脆弱性(CVE-2025-54068)が、2026年3月20日、米国CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)の「Known Exploited Vulnerabilities(KEV)カタログ」に追加されました。

KEVカタログは、実際の攻撃で悪用が確認された脆弱性をまとめたリストです。つまり、この脆弱性はすでに現実の攻撃に使われていることを意味します。

■ 対象と対応
・影響を受けるバージョン:Livewire v3.0.0-beta.1 〜 v3.6.3
・対応:Livewire v3.6.4 以降へ更新する
・認証なしで遠隔からコードを実行されるおそれがあり、深刻度(CVSS)は9.8(Critical)

公表から半年以上が経過していますが、更新されないまま運用されているシステムが狙われています。「保守が止まっているシステム」「更新の担当者がいないシステム」は特にご注意ください。
あわせて、更新前に攻撃を受けていた可能性も考慮し、不審なファイルが設置されていないかなど、サーバーの状態を確認することをおすすめします。

ジョイディアでは、脆弱性の影響調査から、ライブラリの更新、サーバーの点検まで対応いたします。お困りの際はお早めにご相談ください。
参考:CISA「CISA Adds Five Known Exploited Vulnerabilities to Catalog」
脆弱性対応について相談する

関連サービス

下記の紹介ページもあわせてチェックしてみてください 💁‍♀️✨

ホームに戻る

お気軽にご相談ください。

ジョイディアでは、課題や目的に合わせて最適な開発をご提案します。
要件が固まっていなくても大丈夫です。
貴社の業務やサービスに最適なアプローチを一緒に考えさせてください。

無料で相談する