ShieldBreak、Microsoftによる旧Defender脆弱性の修正パッチを回避
Microsoft Defenderの最新のパッチバイパスは、見覚えのある問題を浮き彫りにしています。 新たに公表されたMicrosoft Defenderの脆弱性「ShieldBreak」は、ある攻撃経路を塞いだとしても、同じ結果に至る別の経路が常に閉じられるわけではないことを示しています。 Microsoft
Microsoft Defenderの最新のパッチバイパスは、見覚えのある問題を浮き彫りにしています。 新たに公表されたMicrosoft Defenderの脆弱性「ShieldBreak」は、ある攻撃経路を塞いだとしても、同じ結果に至る別の経路が常に閉じられるわけではないことを示しています。 Microsoft
コラムニスト まるで海賊大会かと思うほど毎月大量のパッチがリリースされる今、バグはもはや絶滅危惧種になったのかもしれません。その実態を
Microsoftは金曜日、「ShieldBreak」と名付けられたDefenderのゼロデイ脆弱性に対するセキュリティパッチの開発に着手したことを認めました。 「Nightmare Eclipse」というハンドルネームを使うセキュリティ研究者が、Microsoftが2026年8月分の月例セキュリティ更新プログラム(
Intelは先ごろ、近年でも最大級の規模となるセキュリティパッチのリリースを実施しました。8月11日、同社は驚くべきことに43件ものセキュリティアドバイザリを一斉に公開しました。これらの重要な警告は、Xeonプロセッサー、無線アダプター、ファームウェア、トラステッドコンピューティング環境、そして人
Microsoftは、2026年7月のパッチチューズデー後に公表されたWindowsのゼロデイ脆弱性「LegacyHive」に対処するセキュリティパッチをリリースしました。 この脆弱性は、Microsoftのバグバウンティおよび脆弱性開示のあり方に対する抗議として「Nightmare Eclipse」というハンドルネ
Microsoftは、Exchange Serverに存在する6件の脆弱性に対処するセキュリティ更新プログラムを公開しました。これらの脆弱性には、リモートコード実行(RCE)、権限昇格、サービス拒否(DoS)、なりすまし、セキュリティ機能のバイパスを許す可能性のある欠陥が含まれています。Cloudsecurity s
Microsoftは、Outlookに存在する新たなリモートコード実行(RCE)の脆弱性を公表しました。この脆弱性はCVE-2026-70329として追跡されています。悪用に成功すると、攻撃者が影響を受けるシステム上で悪意あるコードを実行できるおそれがあると同社は警告しています。2026年8月11日に公開されたこの脆
Microsoftは8月11日、2カ月連続でシステム管理者に厳しい対応を迫るパッチチューズデーを実施しました。今回修正されたCVEは400件に上り、その中には積極的に悪用されているゼロデイ脆弱性が1件含まれています。 この件数は、7月のパッチチューズデーで記録した過去最多の570件には及ばないものの、自動化され
シスコは火曜日、Secure Firewall Adaptive Security Appliance(ASA)およびSecure Firewall Threat Defense(FTD)ソフトウェアを実行するファイアウォールに影響を及ぼすゼロデイ脆弱性に対するパッチをリリースしたことを顧客に通知しました。 この脆弱
AI支援を受けた研究者が単独で、公開されているモデルに20回未満のプロンプトを与えるだけで、24時間足らずのうちに影響範囲の広い脆弱性を発見しました。 Zoomは自社アプリケーション全体にわたる4件の脆弱性を修正しました。
すべての記事を読み込みました