Microsoft、カーネル攻撃を阻止するためWindowsデバイスでメモリ整合性を自動的に有効化へ
Microsoftは2026年10月から、品質更新プログラムを通じて対象となるWindowsデバイスでメモリ整合性(Memory Integrity)保護を自動的に有効化します。 この変更は、対応システムにおいて信頼されたカーネルモードコードとドライバーのみが実行できるようにすることで、カーネルレベルの攻撃に対する防
Microsoftは2026年10月から、品質更新プログラムを通じて対象となるWindowsデバイスでメモリ整合性(Memory Integrity)保護を自動的に有効化します。 この変更は、対応システムにおいて信頼されたカーネルモードコードとドライバーのみが実行できるようにすることで、カーネルレベルの攻撃に対する防
2026年10月以降、Windowsの品質更新プログラムは、対象デバイスに対してメモリ整合性保護をほとんど、あるいは全く追加設定なしで有効化するようになります。Virtualization-based Security(VBS)がまだ稼働していないマシンでは、同じ更新プログラムがVBSも併せて有効化し
Intelプロセッサには、Windowsカーネルが標準的なアプリケーションメモリにアクセスするのを防ぐために特別に設計された重要なセキュリティ機構が備わっています。しかし、特定のシステムコール実行時には、この重要な保護機能が謎めいた形で自ら無効化されてしまうことが分かりました。あるセキュリティ専門
セキュリティ研究者らが最近、Windows 11内部の最も強固に防御されたコンポーネントの一部を回避する、極めて斬新な手法を発見しました。彼らはこのバイパスを、標準的な物理メモリ操作によって直接実行します。この手法は「Download More RAM攻撃」と適切に名付けられました。この巧妙なエク
Linuxカーネルのソフトウェアブリッジ実装、特にスパニングツリープロトコル(STP)のタイマー処理に影響を及ぼすuse-after-free脆弱性について、概念実証(PoC)コードが公開されました。 この脆弱性により、キューに入れられたSTPタイマーが解放済みのブリッジメモリを指したままになる可能性があり、条件次第
「OVSwrap」(CVE-2026-64531)と名付けられた新たなLinuxカーネルの脆弱性により、権限を持たないローカルユーザーがOpen vSwitchカーネルモジュール内の整数のラップアラウンドバグを悪用することで、完全なroot権限にまで昇格できることが明らかになりました。 セキュリティ研究者のAsim
AIコーディングエージェントがターミナルを開き、設定ファイルを読み込んだところ、平文で書かれた有効なクラウドキーを見つけてしまいます。エージェントは起動したユーザーの権限で動作するため、そのユーザーが読み取れるファイルはすべてエージェントも読み取れます。環境内のあらゆる認証情報も、エージェントが利用で
Nebula Securityの研究者らが、Linuxカーネルに存在する重大な脆弱性「GhostLock」(CVE-2026-43499)を公表しました。 この脆弱性は15年間にわたり存在し続けており、ほぼすべてのLinuxディストリビューションにおいて確実な権限昇格とコンテナエスケープを可能にします。問題は2011
新たなプロセスインジェクション技術が明らかになりました。この手法は、Windowsのグラフィカルサブシステムを悪用し、極めて発見されにくいリモートコード実行を実現するものです。 win32k.sysが管理するカーネルからユーザーへのコールバックディスパッチパスを悪用することで、攻撃者はリモートスレッドの作成など、厳し
OpenBSDのPPPスタックに重大な認証の欠陥が発見されました。攻撃者はこの脆弱性を悪用してパスワード認証プロトコル(PAP)の検証をバイパスし、ネットワークへの不正アクセスを得ることができます。 この脆弱性は2026年6月にパッチが適用されましたが、その原因は1999年にまで遡るレガシーコードにあり、現代のOSに
すべての記事を読み込みました