タグ: パッチバイパス

cyberpress.org

Windows認証リフレクションバイパスでSYSTEMシェル奪取が可能に

新たに公開された認証リフレクションバイパス技術により、完全にパッチが適用されたWindowsシステム上でNT AUTHORITY\SYSTEMの完全なシェルを取得することに研究者が成功しました。これにより、MicrosoftがCVE-2025-33073の脆弱性に対して講じた対策の根本的な欠陥が明らかになっています。

cyberpress.org

Node.js圧縮ライブラリに再度の脆弱性——CVE-2026-24884のパッチ回避が判明

広く使用されているNode.jsのcompressing npmライブラリに存在していたシンリンクトラバーサルの脆弱性CVE-2026-24884について、以前適用された修正パッチを完全に回避できることが公開情報により明らかになりました。 新たに発見されたこの脆弱性はCVE-2026-40931として正式に追跡されて