タグ: root権限奪取

bleepingcomputer.com

ハッカーがCitrix NetScalerのゼロデイを悪用、Webシェルを設置

サイバーセキュリティ企業各社によると、攻撃者はCitrix NetScalerのゼロデイ脆弱性「CVE-2026-88772」を悪用し、独自のWebシェルやトンネリング型マルウェアを設置していました。さらにroot権限を奪取して認証情報を窃取し、内部ネットワークへ侵害を広げています。 Mandiantによると、攻撃は

cyberpress.org

MaxKBのAIエージェントに深刻な脆弱性、プロンプトインジェクションでroot権限のコマンド実行が可能に

MaxKBに存在する深刻な脆弱性(CVE-2026-77521として追跡)を悪用すれば、攻撃者はプロンプトインジェクションを使い、ツールやMCP連携、スキル、サブアプリケーションを設定したAIアシスタント経由で任意のシェルコマンドを実行できることが判明しました。 この脆弱性はMaxKBバージョン2.10.3-lts以

helpnetsecurity.com

Parallels Desktopの脆弱性、Macのローカルユーザーが誰でもroot権限を取得可能に(CVE-2026-90894)

新たに公表された脆弱性は、CVE-2026-90894として追跡番号が割り当てられ「ParaShells」と名付けられています。この脆弱性を悪用すると、Mac上のローカルユーザーであれば誰でもホストシステムのroot権限を取得できてしまいます。 ParaShellsのPoCが実行される様子(提供:

meterpreter.org

Ciscoのメールゲートウェイに深刻な脆弱性、実際の攻撃で悪用中

Ciscoのメールゲートウェイを完全に乗っ取るために、攻撃者が必要とするのはもはや巧妙に細工されたメール1通だけです。CVE-2026-76461として識別されたこの重大な脆弱性は、実際の攻撃で既に悪用されています。恐ろしいことに、この脆弱性は認証を経ていない遠隔の攻撃者に対し、root権限による