タグ: 特権昇格

meterpreter.org

GPUThorがECCを回避、NVIDIA GPUでroot権限奪取を実現する攻撃手法

NVIDIAのグラフィックスカードには、データ破損をランダムに検出し自動修復できる専用のエラー訂正メモリが搭載されています。しかし、GPUThorと呼ばれる新たな攻撃手法により、この保護機構すら回避できることが実証されました。メモリ破損やGPU障害を引き起こすだけでなく、root権限に至る特権昇格

gbhackers.com

Palo Alto GlobalProtectに存在する5件の脆弱性、攻撃者がSYSTEM/root権限を奪取しADパスワードを窃取される恐れ

セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー

bleepingcomputer.com

Certighostが暴いた、証明機関に潜む特権の落とし穴

著者: Len Noe(BeyondTrust ソリューションアーキテクト) 成熟したActive Directory環境には、それを運用している人々自身が普段はあまり口にしたがらないほど強大な権限を静かに握っているコンポーネントがあります。認証局(CA)です。組織のIT資産全体が「信頼する」と合意している存在、それ

darkreading.com

「ゴースト認証情報」がクラウドシステムを見えないID脅威にさらす

昨年発生した、小規模かつ隔離されたクラウドアカウントを巡る一見些細な内部インシデントは、実はより大きなID問題の前兆であったことが判明しました。30日間休眠状態だったAI対応のワークフローエージェントが突然目を覚まし、通常とは異なる時間帯にAPI呼び出しを連発し始めたことで、異常調査のきっかけとなったのです。この調査の

cyberpress.org

LegacyHiveのWindowsゼロデイ脆弱性、攻撃者が管理者のレジストリハイブを乗っ取ることが可能に

新たに公表されたローカル特権昇格の手法により、管理者権限を持たないWindowsユーザーが管理者のレジストリハイブを改ざんし、管理者の次回ログイン時にコード実行への道を開くことが可能になります。 セキュリティ研究者のWill Dormann氏は、開発者のNightmareEclipse氏が自身でホストするGitインス