タグ: 境界外読み取り

gbhackers.com

OpenSSLに重大な脆弱性、ヒープメモリが平文で漏えいする恐れ

OpenSSLは、Datagram Transport Layer Security(DTLS)の実装に深刻度「高」の脆弱性が見つかったと発表しました。リモートのピアがハンドシェイクデータの送信中に、本来読み取れないはずの平文のヒープメモリを読み取ったり、サービス拒否(DoS)状態を引き起こしたりする可能性があります

cyberpress.org

BeyondTrustのEPMに脆弱性、標準権限のWindowsユーザーがカーネルモードでコードを実行可能に

BeyondTrustは、同社のWindows向けEndpoint Privilege Management(EPM)製品に、ローカルでの権限昇格や改ざん対策(アンチタンパー)機能のバイパスにつながりうる深刻度「高(High)」の脆弱性2件を公表しました。 アドバイザリBT26-04で追跡されているこれらの脆弱性は、

gbhackers.com

悪意あるExcelファイルを介してコード実行を可能にする、Microsoft 365 Apps RCEの脆弱性が発覚

Microsoft 365 Appsに新たに開示されたリモートコード実行(RCE)脆弱性が、エンタープライズ環境で懸念を呼んでいます。攻撃者は悪意を持ったExcelドキュメントを悪用することで、標的システム上で任意のコードを実行できます。Hacking& Cracking CVE-2025-60727として追

cyberpress.org

Microsoft 365 Appsセキュリティ更新プログラム、ExcelのRCE脆弱性(高深刻度)を修正

Microsoftは、Microsoft Office ExcelにおけるCVE-2025-60727の高深刻度の境界外読み取り脆弱性に対処するセキュリティ更新プログラムをリリースしました。この脆弱性を悪用されると、影響を受けるシステム上で任意のコードが実行される可能性があります。 本脆弱性が影響するOffice製品