新たなWindows Defenderの未修正脆弱性「ShieldCrash」、攻撃者がSYSTEM権限で任意のファイルを読み取り可能に
ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-
ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-
わずか1カ月前に修正されたはずのMicrosoft Defenderの脆弱性が、再び悪用可能になっている疑いが浮上しています。MSNightmareを名乗る研究者が、Microsoftの防御機構を回避しWindows上でSYSTEM権限を再取得できると主張する新しい概念実証(PoC)「Shield
N-ableは先日、脅威アクターが自社製品N-centralをパッチ回避の脆弱性を通じて標的にし、この欠陥を悪用して顧客環境へのアクセス権を取得していたことを明らかにしました。同社はマネージドサービスプロバイダー(MSP)や社内IT部門向けにセキュリティ・IT管理ツールを販売しており、週末にかけて自社のステータス更新ペ
Fortinetの顧客は、以前に修正された重大なFortiGate認証の脆弱性(...