SonicWallのNetExtenderに脆弱性、攻撃者がroot権限で任意ファイルを書き込み可能に
SonicWallは、同社のNetExtender Linux Clientに存在する2件の重要度「高」の脆弱性に対し、セキュリティアップデートをリリースしました。このうちの1件はパストラバーサルの脆弱性で、攻撃者が任意のファイルを書き込める可能性があります。SocialSecurity protection 最も深
SonicWallは、同社のNetExtender Linux Clientに存在する2件の重要度「高」の脆弱性に対し、セキュリティアップデートをリリースしました。このうちの1件はパストラバーサルの脆弱性で、攻撃者が任意のファイルを書き込める可能性があります。SocialSecurity protection 最も深
SonicWallは、同社のNetExtender Linux VPNクライアントに存在する2件の脆弱性を公表しました。このうち、より深刻な脆弱性を悪用すると、攻撃者はroot権限で任意のファイルをディスクに書き込むことが可能になります。 これらの脆弱性は勧告番号SNWLID-2026-0013として2026年8月2
この手法はエンドポイント防御を意図通り無効化しましたが、それと同時にランサムウェア自体の暗号化処理まで偶然壊してしまいました。 Akiraランサムウェアのアフィリエイトが、エンドポイント検知・対応(EDR
Akiraランサムウェアのアフィリエイトが、侵害したシステムをネットワーク機能付きセーフモードで再起動することで、エンドポイント検知・対応(EDR)ソリューションを無効化していたことが分かりました。 この攻撃は8月4日に発生したもので、ハッカーは多要素認証(MFA)が設定されていない外部公開のSonicWall VP
Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素
Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、
Akiraランサムウェアのアフィリエイトが、侵害したWindowsホストをネットワーク機能付きセーフモードで再起動し、エンドポイント保護を無効化する手口が確認されました。これはAkiraの活動に関連付けられている、EDR対策の一種です。 この侵入では、簡素化されたブート環境が仮想メモリエラーを引き起こしたためファイル
2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。
セキュリティ 「セーフモード」という言葉に、新たな意味が加わりました Ak
SonicWallは火曜日、2つの製品にまたがる8件の脆弱性に対するパッチを発表しました。この中には深刻度が「Critical」のリモートコード実行(RCE)の欠陥も含まれています。 同社は、集中管理・監視・レポーティング用プラットフォームであるGlobal Management System(GMS)における6件の
すべての記事を読み込みました