タグ: RDP

cyberpress.org

ハッカー、Microsoft Dev TunnelsにRDPアクセスを隠して企業ネットワークに侵入

APT-Q-95としても追跡されているNightEagleは、これまで主にアジア各国の組織を標的としてきましたが、標的範囲をロシア企業にも拡大しています。 この脅威グループは少なくとも2023年から活動しており、現在は侵害したVPN認証情報、Microsoft Exchangeバックドア、RDPトンネリングツール、A

cyberpress.org

FreeRDP 3.31.0、ヒープオーバーフローや認証前DoSを含む22件のセキュリティ脆弱性を修正

FreeRDPはバージョン3.31.0をリリースしました。これは、広く利用されているRDP(リモートデスクトッププロトコル)のオープンソース実装において、公表済みの22件の脆弱性を修正する大規模なセキュリティ・安定性アップデートです。 プロジェクトのメンテナーはこのリリースを「大規模なバグ修正およびセキュリティリリー

gbhackers.com

FreeRDPが3.31.0をリリース、ヒープオーバーフローや認証前DoSを含む22件のセキュリティ脆弱性を修正

広く利用されているオープンソースのリモートデスクトッププロトコル(RDP)実装であるFreeRDPのバージョン3.31.0がリリースされました。今回のリリースは重要なセキュリティおよび安定性のアップデートであり、公開済みの22件のセキュリティ脆弱性に対応しています。Securityscans service プロジェ

cyberpress.org

MFA設定漏れ一つが招いたクレデンシャルスプレー攻撃、Akiraランサムウェアによる完全侵害へ拡大

2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。

cyberpress.org

重大なFreeRDPクリップボード脆弱性、悪意あるRDPサーバーによるコード実行の恐れ

FreeRDP Windowsクライアントのクリップボードチャネルに新たに公表されたヒープバッファオーバーフローにより、悪意あるRDPサーバーがヒープメモリを破損させ、クリップボードリダイレクトが有効な接続先エンドポイント上でリモートコード実行(RCE)を達成できる可能性があります。 Akallabeth氏はFree