Microsoft Defender、RPCプロトコル悪用の検出機能を追加
Microsoftは、インバウンドのリモートプロシージャコール(RPC)アクティビティを監視するようMicrosoft Defenderプラットフォームを拡張し、RPCコールデータ全体にわたる検出・攻撃妨害・アドバンスドハンティングを可能にしました。これにより、攻撃者がラテラルムーブメント、資格情報の窃取、権限昇格を
Microsoftは、インバウンドのリモートプロシージャコール(RPC)アクティビティを監視するようMicrosoft Defenderプラットフォームを拡張し、RPCコールデータ全体にわたる検出・攻撃妨害・アドバンスドハンティングを可能にしました。これにより、攻撃者がラテラルムーブメント、資格情報の窃取、権限昇格を
Microsoftは、エンタープライズネットワークを深刻なリスクにさらすWindows Active Directory内の重大なセキュリティ脆弱性を公開しました。 公式にCVE-2026-33826として追跡されているこの脆弱性は、認証済み攻撃者が隣接ネットワーク経由でマルウェアコードをリモート実行することを許可し