CISA、Microsoft・VMware・Appleの悪用済み脆弱性への即時パッチ適用を要請
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、実際に悪用が確認されているMicrosoft、VMware、Apple製品の4件の脆弱性について、即時パッチ適用を呼びかけました。 CISAの新たな警告は、Microsoftの2件の欠陥を対象としています。1つはWindows Internet Ke
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、実際に悪用が確認されているMicrosoft、VMware、Apple製品の4件の脆弱性について、即時パッチ適用を呼びかけました。 CISAの新たな警告は、Microsoftの2件の欠陥を対象としています。1つはWindows Internet Ke
4分で読めますVMware vCenterに存在する重大な脆弱性が、公表からわずか数日のうちに単一の脅威アクターによる大規模な悪用にさらされました。CVE-2026–59310は、CVSSスコア9.8の重大なディレクトリトラバーサル脆弱性で、VMwareは7月29日にこれを公表しました。VMwareを傘下に持つBroa
VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が
VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン
迅速なインシデント対応を手がけるQuirso社の報告によると、脅威アクターがVMware vCenterで最近パッチが適用されたばかりの深刻度「重大」の脆弱性を悪用し始めています。 この脆弱性は7月29日に公表されたもので、Broadcomが同日パッチを提供し、複数のVMware製品に存在する他4件のセキュリティ上の
脅威研究者らは、VMware vCenterの重大な脆弱性であるCVE-2026-59310を悪用する攻撃キャンペーンが進行中であることを確認しました。47か国にわたり361件の被害IPアドレスが観測されています。 このキャンペーンは脆弱性の公開からわずか数日後に始まったとみられ、侵害したインフラへのリモートアクセス
Broadcom VMware vCenterの管理者は現在、vCenter Syslog Serverに存在する重大なディレクトリトラバーサル脆弱性CVE-2026-59310を狙った侵入キャンペーンの標的となっています。 QUIRSOの脅威研究者らによると、47カ国にまたがる361個のユニークな被害者IPアドレス
5件のセキュリティ問題のうち3件が深刻度「クリティカル」 Broadcomは、VMware製品群に存在する5件の脆弱性に対処しました。このうち3件は「クリティカル」の評価を受けています。影響を受ける製品は、VMware E
Broadcomは、VMware vCenter、ESX、Workstation、Fusionに存在する5件の脆弱性を修正するセキュリティアップデートを公開しました。この中には、攻撃者が認証を回避したり、任意のコードを実行したり、仮想マシンからホストへ脱出したりすることを可能にする重大な欠陥3件が含まれています。 こ
Broadcomは、リモート攻撃者がvCenterの認証をバイパスしたり、任意のコードを実行したりすることを可能にするVMwareの重大な脆弱性に対処する重要なセキュリティアップデートを公開しました。 これらの脆弱性はアドバイザリVMSA-2026-0006にまとめられており、vCenter、ESX、Workstat
すべての記事を読み込みました