Microsoft SCCMを狙う「ドメインユーザーからSYSTEM権限」への攻撃チェーン、PoCエクスプロイトが公開
Microsoft Configuration Manager(旧SCCM)を標的とした攻撃チェーンの概念実証(PoC)エクスプロイトが公開されました。この脆弱性にはCVE-2026-47301の識別子が割り当てられています。 今回の研究では、権限の低いドメインユーザーから、Configuration Manager
Microsoft Configuration Manager(旧SCCM)を標的とした攻撃チェーンの概念実証(PoC)エクスプロイトが公開されました。この脆弱性にはCVE-2026-47301の識別子が割り当てられています。 今回の研究では、権限の低いドメインユーザーから、Configuration Manager
ありふれたデバイスをパソコンに接続するだけで、深刻な事態を招きかねません。具体的には、Windows自身が悪意あるコンポーネントを知らぬ間にダウンロードし、最大限の管理者権限で実行してしまう可能性があるのです。セキュリティ専門家のAlejandro Hernando氏とBorja Martinez
わずか1カ月前に修正されたはずのMicrosoft Defenderの脆弱性が、再び悪用可能になっている疑いが浮上しています。MSNightmareを名乗る研究者が、Microsoftの防御機構を回避しWindows上でSYSTEM権限を再取得できると主張する新しい概念実証(PoC)「Shield
セキュリティ研究者が、WindowsのPlug and Play機能を悪用し、脆弱または安全性の低いベンダーソフトウェアをWindowsにインストールさせてSYSTEM権限を取得する新たな攻撃手法「Plug and Pwn」を公表しました。 この研究は、セキュリティ研究者のAlejandro Hernando氏とBo
Nightmare-Eclipse(Chaotic Eclipseとしても知られるセキュリティ研究者)が、ShieldBreakという名の新たなWindows権限昇格エクスプロイトを公開しました。Securityconsulting services このエクスプロイトは、CVE-2026-50656として追跡されて
新たに公表された「Plug & Pwn」は、WindowsのPlug and Play(PnP)ドライバインストール機能を悪用し、ベンダー提供コードをNT AUTHORITY\SYSTEMとして実行する一連の攻撃チェーンです。 Plugandpwnは、Windows Updateを通じて配信される信頼済みのデ
KHuntは、Oracleを利用したWebアプリケーションに対する「よくある」SQLインジェクションが、データベースエンジン内部で完全な侵入後活動用ツールキットをコンパイルすることで、SYSTEM権限でのリモートコード実行と認証情報窃取へと武器化され得ることを示しています。 今回のインシデントは、Oracleに対する
2026年7月27日に検知されたこのインシデントは、セキュリティ対策が不十分な公開アプリケーションが、攻撃者にデータベースクエリの操作から基盤OSの完全掌握までの道を開いてしまうことを示しています。 最初のアラートは、OracleデータベースをホストするWindowsエンドポイントで発生した認証情報窃取の活動に関する
Windows WalletServiceで新たに公表されたローカル権限昇格の脆弱性(CVE-2026-49176として追跡)により、標準ユーザーがサービスのファイルパス解決およびデータベースコールバック処理方法を悪用することで、NT AUTHORITY\SYSTEMへ権限を昇格できることが判明しました。 Micro
Microsoft Windows WalletServiceには、ローカルの権限昇格の脆弱性が存在し、CVE-2026-49176として追跡されています。この脆弱性により、認証済みの標準ユーザーがSYSTEMレベルの権限を取得できる可能性があります。脆弱性評価サービス この脆弱性は、WalletServiceが初期
すべての記事を読み込みました