タグ: Microsoft Exchange

therecord.media

親ウクライナ派ハッキング集団「Hacking Cat」、ロシアの標的に新型マルウェアを展開

親ウクライナ派のハクティビスト集団「Hacking Cat」が使用する新たなハッキングツールが研究者らによって発見されました。同集団はウェブサイト改ざんやデータ漏洩から、ロシアの標的に対するより高度で破壊的な攻撃へと手口を進化させています。 ロシアのサイバーセキュリティ企業カスペルスキーが先ごろ公表したレポートによ

darkreading.com

今月のパッチチューズデー、974件のCVEで過去最多を更新

Microsoftは9月分の定例セキュリティアップデートで、974件の固有脆弱性に対する修正を公開しました。この数は、少し前までなら1年分のCVE件数に相当する規模です。このうち優先度が最も高いのは、すでに悪用が確認されている2件の脆弱性です。さらにMicrosoftは13件の脆弱性を「緊急(Critical)」と評価

News

2万2000台のExchangeサーバーがメールボックス乗っ取りの脆弱性にさらされる

企業のメールは、たった一つの低権限アカウントが侵害されるだけで攻撃者の手に渡ってしまう可能性があります。インターネットに公開されているMicrosoft Exchangeサーバーのうち、約2万2000台が、全従業員のメールボックスを乗っ取られかねない脆弱性CVE-2026-62911の修正プログラ

bleepingcomputer.com

マイクロソフトExchangeサーバー約22,000台、乗っ取り攻撃に脆弱な状態

オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res

helpnetsecurity.com

ロシア系サイバースパイ集団Laundry Bear、メールを開くだけで発動する新たなMicrosoft Exchange攻撃を展開(CVE-2026-42897)

ロシアと関係があるとされるサイバースパイ集団Laundry Bear(別名Void Blizzard、TA488)が、Microsoft ExchangeのクロスサイトスクリプティングCVE-2026-42897を悪用し、米国および欧州の政府機関や各種民間企業をメール経由で標的にしていることが分かりま

cybersecuritydive.com

ロシア系脅威アクター、フィッシングキャンペーンで西側諸国の組織を標的に

この脅威アクターはZimbraのゼロデイ脆弱性を悪用し、数カ月分のメールやその他の機密情報を窃取していました。 米当局は木曜日に発表した勧告の中で、ある国家支援型の脅威アクターが標的にしていると警告しました。このアクターは2025年半ば以降、Zimbra Collaboration Suiteの重大