タグ: RDP

cyberpress.org

重大なFreeRDPクリップボード脆弱性、悪意あるRDPサーバーによるコード実行の恐れ

FreeRDP Windowsクライアントのクリップボードチャネルに新たに公表されたヒープバッファオーバーフローにより、悪意あるRDPサーバーがヒープメモリを破損させ、クリップボードリダイレクトが有効な接続先エンドポイント上でリモートコード実行(RCE)を達成できる可能性があります。 Akallabeth氏はFree

gbhackers.com

FreeRDPのクリップボードに重大な欠陥、悪意あるRDPサーバーによるコード実行の恐れ

FreeRDPのWindowsクライアントに重大なヒープバッファオーバーフローの脆弱性が見つかりました。悪意のあるリモートデスクトッププロトコル(RDP)サーバーがこの脆弱性を悪用すれば、接続元クライアントのメモリを破損させ、任意のコードを実行できる可能性があります。パッチ管理ソリューション この欠陥は、wfreer

techradar.com

プリンターをハッキングしてランサムウェアの脅迫文を強制的に印刷させる、奇妙な新型マルウェアキャンペーン

Kasperskyは、攻撃者が設定ミスのあるシステムを悪用したコロンビアおよびメキシコでのランサムウェア被害事例を詳しく報告しています被害者のドライブはBitLockerでロックされ、身代金要求文はオフィスのプリンターから印刷されました新たなグループ「XEntry Team」が犯行声明を出しており、設定ミスは依然と

cyberpress.org

Microsoftが機密情報を露出させる複数のWindows RDP脆弱性を修正

Microsoftは2026年7月のPatch Tuesdayにおいて、Windowsのリモートデスクトッププロトコル(RDP)に影響を及ぼす5件の情報漏えいの脆弱性に対処しました。いずれも深刻度は「重要」に分類されており、日常業務でリモートデスクトップ接続に大きく依存している組織にはリスクをもたらします。 CVE-

helpnetsecurity.com

FreeRDPが3.29.0でセキュリティアップデート、22件の勧告に対応

FreeRDPはApacheライセンスで公開されているリモートデスクトッププロトコル(RDP)の無償実装で、これをベースに構築された数多くのツールを通じて、ワークステーションやサーバーの広範な環境で利用されています。今回リリースされたバージョン3.29.0はセキュリティ、バグ修正、メンテナンスを目的と

cyberpress.org

AIコード生成型マルウェア、「バイブコーディング」でActive Directory環境をマッピング

Huntressの最新の調査結果によると、脅威アクターは今やAIが生成したPowerShellスクリプトを武器化し、Active Directory(AD)環境を列挙するようになっています。 6月3日に発生したインシデントに関連するこの発見は、シグネチャベースの検知を今後長年にわたって困難にしかねない、攻撃手法の転換

csoonline.com

利便性を封じ込めより優先する企業姿勢が、ラテラルムーブメントのリスクを高めている

企業ネットワークはレガシープロトコルや信頼された管理経路への依存度が高すぎるため、いったんネットワークに侵入されると内部サーバーに容易に到達されてしまうことが、テレメトリデータから明らかになりました。 実際の企業セキュリティテレメトリ

cyberpress.org

オープンRDPサービスがハッカーによる初期ネットワークアクセスに悪用される

世界中のビジネスネットワークに、静かな脅威が潜み続けている。ゼロデイ脆弱性がサイバーセキュリティの見出しを賑わせる一方で、公開インターネットに露出したリモートデスクトッププロトコル(RDP)は、2026年においてもサイバー犯罪者にとって最も信頼性が高く、頻繁に利用される初期アクセス手段の一つであり続けている。 セキュ

cyberpress.org

ハッカーがtermsrv.dllにパッチを適用し、被害者ホスト上で複数のRDPセッションを維持

Cloud Atlas 高度持続的脅威(APT)グループは、2025年から2026年初頭にかけてサイバースパイ活動を激化させており、主にロシアおよびベラルーシの政府機関や外交機関を標的としています。 新たに発見された一連の攻撃において、研究者たちは脅威アクターがWindowsのtermsrv.dllファイルにパッチを

gbhackers.com

APT グループが複数の RDP セッションを有効にするために termsrv.dll にパッチを適用

Cloud Atlas 高度持続的脅威 (APT) グループに帰属する継続的なサイバー諜報キャンペーンは、Windows termsrv.dll ライブラリを変更して侵害されたシステム上で複数のリモート デスクトップ プロトコル (RDP) セッションを有効にするステルス技術を導入しました。 2025 年全体で観察