CISA:Windows「BlueHammer」脆弱性、ランサムウェア集団による悪用を確認
CISAは月曜日、ランサムウェア集団がMicrosoft Defenderの高深刻度の権限昇格脆弱性を悪用し始めたことを確認しました。この脆弱性は以前からゼロデイ攻撃での悪用が確認されていたものです。 「BlueHammer」と名付けられたこのセキュリティ脆弱性(CVE-2026-33825)は、4月初旬に「Nigh
CISAは月曜日、ランサムウェア集団がMicrosoft Defenderの高深刻度の権限昇格脆弱性を悪用し始めたことを確認しました。この脆弱性は以前からゼロデイ攻撃での悪用が確認されていたものです。 「BlueHammer」と名付けられたこのセキュリティ脆弱性(CVE-2026-33825)は、4月初旬に「Nigh
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃で悪用されているSplunk Enterpriseの重大な脆弱性に対し、日曜日までにシステムを保護するよう連邦機関に求めました。 CVE-2026-20253として追跡されているこの脆弱性は、Splunk Enterprise(バージョン10.
サイバーセキュリティ・インフラストラクチャセキュリティ局(CISA)は、CVE-2024-1708として追跡されているConnectWise ScreenConnectの重大な脆弱性の積極的な悪用に関する緊急アラートを発行しました。 2026年4月28日、同機関はこの欠陥を既知悪用脆弱性(KEV)カタログに追加し、脅
Ciscoは2月に広く使用されている製品の6つの重大な欠陥を明かした。政府はハッカーがそのうち4つを悪用しているという証拠を確認した。 サイバーセキュリティ・インフラストラクチャセキュリティ庁は月曜日、ハッカーが同社が2月下旬に公開したCiscoのネットワーキング機器の脆弱性のさらに3つを悪用してい
CISAが既知の悪用された脆弱性(KEV)カタログに8つの新しい脆弱性を追加しました。これには、シスコがまだ悪用されたものとしてフラグを立てていないシスコ Catalyst SD-WAN Manager の脆弱性(CVE-2026-20133)が含まれています。 3つのシスコ Catalyst SD-
米国サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)は、...