タグ: Microsoft SQL Server

infosecurity-magazine.com

CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味

cyberpress.org

WSUSの脆弱性、攻撃者がエンタープライズ更新サーバーをマルウェア配信システムに変えることが可能に

侵害されたWindows Server Update Services(WSUS)環境が悪用されると、組織が信頼するパッチ管理インフラを通じて攻撃者制御下のソフトウェアが配布される恐れがあります。 この研究では、NTLMコアーション(強制認証)、リレー攻撃、そして保護の甘い外部WSUSデータベース構成を組み合わせた危

gbhackers.com

SQL Server 2025のAI機能を悪用した機密データ窃取の脅威

新たなセキュリティ分析により、Microsoft SQL Server 2025のネイティブAI機能が攻撃者によって悪用され、機密データの密かな窃取やデータベースエンジン内でのコマンド&コントロール(C2)チャネルの確立に利用される可能性があることが明らかになりました。これにより、侵害後の攻撃対象領域が大幅に拡大する