タグ: BeyondTrust

cyberpress.org

BeyondTrustのEPMに脆弱性、標準権限のWindowsユーザーがカーネルモードでコードを実行可能に

BeyondTrustは、同社のWindows向けEndpoint Privilege Management(EPM)製品に、ローカルでの権限昇格や改ざん対策(アンチタンパー)機能のバイパスにつながりうる深刻度「高(High)」の脆弱性2件を公表しました。 アドバイザリBT26-04で追跡されているこれらの脆弱性は、

bleepingcomputer.com

Certighostが暴いた、証明機関に潜む特権の落とし穴

著者: Len Noe(BeyondTrust ソリューションアーキテクト) 成熟したActive Directory環境には、それを運用している人々自身が普段はあまり口にしたがらないほど強大な権限を静かに握っているコンポーネントがあります。認証局(CA)です。組織のIT資産全体が「信頼する」と合意している存在、それ

darkreading.com

ワーム時代がAIセキュリティに教えてくれること

25年前、Code Redワームは脆弱なMicrosoft IISサーバーを悪用し、世界中の組織へ急速に拡散する、インターネット規模では初期のサイバーセキュリティ事案の一つとして登場しました。単なるワームという枠を超え、この事件は今なお変わらないセキュリティの現実を浮き彫りにしました。それは、組織は自らが把握していない