MicrosoftがExploitされたUnDefendおよびRedSun Defenderのゼロデイをパッチ
Microsoftは今週、Defenderの2つの脆弱性についてパッチをリリースし、これらがゼロデイとして野生で悪用されていることを警告しました。 最初の脆弱性はCVE-2026-41091(CVSSスコア7.8)として追跡されており、攻撃者が権限をSystemに昇格させることを可能にするリンク追跡の問題として説明さ
Microsoftは今週、Defenderの2つの脆弱性についてパッチをリリースし、これらがゼロデイとして野生で悪用されていることを警告しました。 最初の脆弱性はCVE-2026-41091(CVSSスコア7.8)として追跡されており、攻撃者が権限をSystemに昇格させることを可能にするリンク追跡の問題として説明さ
CISAはMicrosoft Defenderの権限昇格脆弱性であるBlueHammerを、既知の悪用可能な脆弱性カタログに追加しました。研究者が野生での積極的な悪用を確認したため、連邦機関は5月6日までにパッチを当てるか使用を中止する必要があります。情報公開は「Chaotic Eclipse」から発表さ
CISAは、ゼロデイ攻撃で悪用されているMicrosoft Defenderの権限昇格の脆弱性に対して、米国政府機関に2週間以内にWindows システムを保護するよう指示しました。 CVE-2026-33825として追跡されているこの高度な深刻度のセキュリティ欠陥は、アクセス制御の粒度が不十分な弱点を悪用すること
最近公開されたMicrosoft Defenderの権限昇格脆弱性が、公開されているサンプルコード(PoC)を使用して実環境でゼロデイとして悪用されていると、Huntressが警告しています。 4月14日にパッチが適用されたこの問題はCVE-2026-33825として追跡されており、CVSSスコアは7.8です。Mi
出典:aileenchik via Shutterstock脅威アクターは3つの公開されているPoC(概念実証)エクスプロイトを使用してMicrosoft Defenderを攻撃し、セキュリティプラットフォームの主要なクリーンアップおよび保護機能を、保護するために設計された組織に対して使用しています。2つのエクスプロイ
Microsoft Windows Defenderを狙った新たに流出したゼロデイ脆弱性が現在、野生で活発に悪用されており、脅威ハンターのHuntress SOCによると、進化する攻撃者の手法に対するエンドポイントセキュリティの耐性に新たな懸念が生じています。 セキュリティ研究者らは、攻撃者が「Nightmare-E
今月初めにMicrosoft Defenderのゼロデイ権限昇格脆弱性を悪用するプルーフオブコンセプト(PoC)エクスプロイトを公開したセキュリティ研究者が、さらに2つのエクスプロイトをもって戻ってきた。 最初は「RedSun」と呼ばれ、同じプラットフォームの別の権限昇格脆弱性である。2番目の「Un
脅威アクターは、最近公開されたWindows セキュリティの3つの脆弱性を悪用し、SYSTEMまたは管理者権限を得ることを目的とした攻撃を実行しています。 月初から、「Chaotic Eclipse」または「Nightmare-Eclipse」として知られるセキュリティ研究者は、Microsoftのセキュリティレス
出典: Michael Flippo via Alamy Stock Photo「BlueHammer」と呼ばれるWindows ゼロデイ脆弱性の明らかなエクスプロイトコードがオンラインで流出したことは、セキュリティ研究者が脆弱性開示についてマイクロソフトと協力する際に直面するより大きな問題の兆候である可能性があります
パッチが当たっていないWindowsローカル権限昇格脆弱性のバグはあるものの機能する概念実証(PoC)エクスプロイトであるBlueHammerがGitHubに公開されました。これはChaotic EclipseおよびNightmare Eclipseというハンドル名の人物によるものです。 複数のセキュ
すべての記事を読み込みました