タグ: ローカルエクスプロイト

gbhackers.com

HardBreacher、Kasperskyエンドポイントセキュリティ製品のWindows 11向けゼロデイ脆弱性を突く権限昇格エクスプロイト

HardBreacherと呼ばれる概念実証(PoC)コードが、Kaspersky Antivirus for Endpointに存在する未修正の権限昇格の欠陥を悪用すると主張しています。この脆弱性を突くと、ローカルユーザーが特権を持つコンポーネントを制御できるようになるとされています。脆弱性評価ツール このコードはM

meterpreter.org

FatGidの欠陥に対するアーキテクチャ的修正:FreeBSDカーネルの権限昇格からの保護

FreeBSDのセキュリティ機構は、setcred(2)システムコールのアーキテクチャ内に存在する高深刻度の脆弱性CVE-2026-45250を解決することに成功しました。この根本的な欠陥はカーネルのコアロジック内に潜んでおり、認証されていないローカルの攻撃者が壊滅的なカーネルパニックを引き起こしたり、特定の運用設定