マイクロソフトDefender、パッチと回避の連鎖に陥る
マイクロソフトはDefenderのセキュリティ境界を通過する関連した2つの経路を修正しましたが、両方の発見者であるリサーチャーは、まだ別の経路が残っている可能性があると指摘しています。 セキュリティリサーチャーのNightmare Eclipse氏は、ShieldCrashの概念実証(PoC)コードを公開しまし
マイクロソフトはDefenderのセキュリティ境界を通過する関連した2つの経路を修正しましたが、両方の発見者であるリサーチャーは、まだ別の経路が残っている可能性があると指摘しています。 セキュリティリサーチャーのNightmare Eclipse氏は、ShieldCrashの概念実証(PoC)コードを公開しまし
Nightmare Eclipseとして知られるセキュリティ研究者が、Microsoftの過去最多を更新した2026年9月のパッチ公開の直後に、Microsoft Defenderの新たなゼロデイ攻撃コードを公開しました。 「ShieldCrash」と名付けられたこの攻撃コードは、完全にパッチ適用済みのWindows
ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-
ShieldCrashと名付けられた新たなプロトタイプ実証コード(PoC)が公開され、Microsoft Defenderに未修正の脆弱性が存在することが明らかになりました。この脆弱性を悪用すると、ローカルの攻撃者がSYSTEMコンテキストで任意のファイル読み取りアクセス権を取得できます。脆弱性発見サービス MSNi
Microsoftは木曜日、複数の製品にまたがる深刻な脆弱性を修正する22件の新たなセキュリティ更新プログラムを公開したと発表しました。 このパッチの大半は、Microsoft Azure、Entra ID、Exchange、Fabric、Partner Centerの各製品における緊急および重要度の高い脆弱性に対応
2026年8月18日から一連のセキュリティインテリジェンス更新がWindowsシステムに配信され始めて以降、Microsoft Defenderのユーザーから広範なスキャン失敗が報告されています。 この問題はクイックスキャン、フルスキャン、オフラインスキャンに影響しているとされ、一般ユーザーとMicrosoft De
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoftは先ごろ、Defenderの権限昇格の欠陥1件を修正しましたが、研究者らはSYSTEM
Microsoft Defenderの最新のパッチバイパスは、見覚えのある問題を浮き彫りにしています。 新たに公表されたMicrosoft Defenderの脆弱性「ShieldBreak」は、ある攻撃経路を塞いだとしても、同じ結果に至る別の経路が常に閉じられるわけではないことを示しています。 Microsoft
Microsoftは金曜日、「ShieldBreak」と名付けられたDefenderのゼロデイ脆弱性に対するセキュリティパッチの開発に着手したことを認めました。 「Nightmare Eclipse」というハンドルネームを使うセキュリティ研究者が、Microsoftが2026年8月分の月例セキュリティ更新プログラム(
わずか1カ月前に修正されたはずのMicrosoft Defenderの脆弱性が、再び悪用可能になっている疑いが浮上しています。MSNightmareを名乗る研究者が、Microsoftの防御機構を回避しWindows上でSYSTEM権限を再取得できると主張する新しい概念実証(PoC)「Shield
すべての記事を読み込みました