HardBreacher、Kasperskyエンドポイントセキュリティ製品のWindows 11向けゼロデイ脆弱性を突く権限昇格エクスプロイト
HardBreacherと呼ばれる概念実証(PoC)コードが、Kaspersky Antivirus for Endpointに存在する未修正の権限昇格の欠陥を悪用すると主張しています。この脆弱性を突くと、ローカルユーザーが特権を持つコンポーネントを制御できるようになるとされています。脆弱性評価ツール このコードはM
HardBreacherと呼ばれる概念実証(PoC)コードが、Kaspersky Antivirus for Endpointに存在する未修正の権限昇格の欠陥を悪用すると主張しています。この脆弱性を突くと、ローカルユーザーが特権を持つコンポーネントを制御できるようになるとされています。脆弱性評価ツール このコードはM
新たに公表されたMicrosoft Exchangeの脆弱性は、CVE-2026-45504(CVSSスコア: 8.8)として識別されており、深刻なサーバーサイドリクエストフォージェリ(SSRF)の欠陥を露呈するものです。 この問題により、認証済みの権限の低いユーザーが、脆弱なExchangeサーバー上の任意のファイ