タグ: パッチバイパス

darkreading.com

悪夢の蝕(Nightmare-Eclipse)、再び──Windows向け新エクスプロイト「ShieldCrash」を公開

史上最多となったPatch Tuesdayの発表から間もなく、腹を立てたセキュリティ研究者「Nightmare-Eclipse」がまたしてもWindowsのゼロデイエクスプロイトを公開しました。このエクスプロイトは権限昇格を可能にし、先月公開された別のWindowsエクスプロイトに対する修正パッチを回避するものです。こ

cyberpress.org

Windows認証リフレクションバイパスでSYSTEMシェル奪取が可能に

新たに公開された認証リフレクションバイパス技術により、完全にパッチが適用されたWindowsシステム上でNT AUTHORITY\SYSTEMの完全なシェルを取得することに研究者が成功しました。これにより、MicrosoftがCVE-2025-33073の脆弱性に対して講じた対策の根本的な欠陥が明らかになっています。

cyberpress.org

Node.js圧縮ライブラリに再度の脆弱性——CVE-2026-24884のパッチ回避が判明

広く使用されているNode.jsのcompressing npmライブラリに存在していたシンリンクトラバーサルの脆弱性CVE-2026-24884について、以前適用された修正パッチを完全に回避できることが公開情報により明らかになりました。 新たに発見されたこの脆弱性はCVE-2026-40931として正式に追跡されて