タグ: パッチ回避

News

新たなWindows Defenderの未修正脆弱性「ShieldCrash」、攻撃者がSYSTEM権限で任意のファイルを読み取り可能に

ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-

darkreading.com

N-ableのパッチ回避欠陥、RMMサーバーが攻撃者に悪用される

N-ableは先日、脅威アクターが自社製品N-centralをパッチ回避の脆弱性を通じて標的にし、この欠陥を悪用して顧客環境へのアクセス権を取得していたことを明らかにしました。同社はマネージドサービスプロバイダー(MSP)や社内IT部門向けにセキュリティ・IT管理ツールを販売しており、週末にかけて自社のステータス更新ペ