タグ: Exchange Server

securityweek.com

2026年8月のパッチチューズデー:Microsoftが421件のCVEを修正、悪用済みゼロデイも1件

Microsoftは火曜日、421件のCVEに対するパッチを発表しました。その中には、ゼロデイとして実際に悪用されていた重要度「高」の脆弱性も含まれています。 悪用が確認された脆弱性はCVE-2026-68820として追跡されており、Windows Sockets APIの基盤として機能するカーネルモードドライバー、

infosecurity-magazine.com

ロシア連携のTA488、Outlook Web Accessへの持続的攻撃で再登場

ロシアと連携するサイバースパイ集団が、数カ月間活動が観測されていなかった状態から再び姿を現しました。オンプレミス版Outlook Web Access(OWA)を標的としたハーフクリック型エクスプロイトを使い、ブラウザ常駐型のインプラントを仕込んだうえで、資格情報のローテーションやデバイスの再イメージ化を経ても存続でき