GPUThorがECCを回避、NVIDIA GPUでroot権限奪取を実現する攻撃手法
NVIDIAのグラフィックスカードには、データ破損をランダムに検出し自動修復できる専用のエラー訂正メモリが搭載されています。しかし、GPUThorと呼ばれる新たな攻撃手法により、この保護機構すら回避できることが実証されました。メモリ破損やGPU障害を引き起こすだけでなく、root権限に至る特権昇格
NVIDIAのグラフィックスカードには、データ破損をランダムに検出し自動修復できる専用のエラー訂正メモリが搭載されています。しかし、GPUThorと呼ばれる新たな攻撃手法により、この保護機構すら回避できることが実証されました。メモリ破損やGPU障害を引き起こすだけでなく、root権限に至る特権昇格
Intelプロセッサには、Windowsカーネルが標準的なアプリケーションメモリにアクセスするのを防ぐために特別に設計された重要なセキュリティ機構が備わっています。しかし、特定のシステムコール実行時には、この重要な保護機能が謎めいた形で自ら無効化されてしまうことが分かりました。あるセキュリティ専門
セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー
BeyondTrustは、同社のEndpoint Privilege Management(EPM) Windows Deployment製品に2件の重大な脆弱性を確認したと発表しました。これらを悪用されると、ローカル特権昇格や、対象デバイス上での改ざん防止保護のバイパスにつながる恐れがあります。 これらの脆弱性はC
著者: Len Noe(BeyondTrust ソリューションアーキテクト) 成熟したActive Directory環境には、それを運用している人々自身が普段はあまり口にしたがらないほど強大な権限を静かに握っているコンポーネントがあります。認証局(CA)です。組織のIT資産全体が「信頼する」と合意している存在、それ
新たに実証された「Bring Your Own EDR」攻撃は、正規のSentinelOneエンドポイントエージェントをWindows上で特権を持つトロイの木馬に変えてしまうものです。 Akamaiが報告したこの手法は、EDRスタック内部で公開されている管理インターフェースと信頼関係を悪用し、Protected Pr
セキュリティ研究者Nightmare Eclipseが、Windowsで特権昇格につながる新たなゼロデイエクスプロイトを公開しました。 Chaotic Eclipseとしても知られるこの不満を抱えた研究者は、過去数カ月間にわたり、たいていはPatch Tuesdayのセキュリティ更新直後のタイミングで、Microso
セキュリティ研究者のAlejandro Hernando氏(別名0xedh)とBorja Martínez氏が、「Plug & Pwn」と題した研究プロジェクトを発表しました。 このプロジェクトは、WindowsのPlug and Play(PnP)ドライバインストールの仕組みを悪用することで、ベンダー提供のコードを
昨年発生した、小規模かつ隔離されたクラウドアカウントを巡る一見些細な内部インシデントは、実はより大きなID問題の前兆であったことが判明しました。30日間休眠状態だったAI対応のワークフローエージェントが突然目を覚まし、通常とは異なる時間帯にAPI呼び出しを連発し始めたことで、異常調査のきっかけとなったのです。この調査の
新たに公表されたローカル特権昇格の手法により、管理者権限を持たないWindowsユーザーが管理者のレジストリハイブを改ざんし、管理者の次回ログイン時にコード実行への道を開くことが可能になります。 セキュリティ研究者のWill Dormann氏は、開発者のNightmareEclipse氏が自身でホストするGitインス
すべての記事を読み込みました