WatchGuardエンドポイント製品に深刻な脆弱性、カーネルおよびプロセスメモリの任意読み取りが可能に
WatchGuardとPandaのエンドポイントセキュリティソフトウェアに深刻な脆弱性が見つかりました。ローカルで認証済みの攻撃者が、署名済みのWindowsドライバーを通じて、機密性の高いカーネルメモリやプロセスメモリを読み取れる恐れがあります。 この脆弱性は「CVE-2026-13043」として追跡されており、C
WatchGuardとPandaのエンドポイントセキュリティソフトウェアに深刻な脆弱性が見つかりました。ローカルで認証済みの攻撃者が、署名済みのWindowsドライバーを通じて、機密性の高いカーネルメモリやプロセスメモリを読み取れる恐れがあります。 この脆弱性は「CVE-2026-13043」として追跡されており、C
WatchGuardのエンドポイントセキュリティ製品に、深刻な脆弱性が見つかりました。ローカルで認証済みの攻撃者がドライバーの認証を回避し、カーネルメモリやプロセスメモリ上の機密情報にアクセスできる恐れがあります。脆弱性スキャンサービス この脆弱性は「CVE-2026-13043」として管理されており、CVSSスコア
WatchGuardは、同社のワイヤレスアクセスポイント(AP)プラットフォームに影響の大きい脆弱性が3件見つかったと発表しました。このうち2件は深刻度が「Critical(緊急)」で、認証されていないネットワーク上の攻撃者がAPIにアクセスし、任意のオペレーティングシステム(OS)コマンドを実行できるおそれがありま
WatchGuardは、同社の無線アクセスポイント(AP)プラットフォームに3件の脆弱性が存在することを公表しました。うち2件は重大な脆弱性で、認証されていないネットワーク上の攻撃者がAPIへのアクセス権を取得し、任意のシェルコマンドを実行できるおそれがあります。 影響を受けるのはWatchGuard APのファーム
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、昨年12月に「実際の攻撃で悪用されている」として警告した、WatchGuard Fireboxファイアウォールの重大な脆弱性について、ランサムウェアグループによる悪用も確認されたと発表しました。 この脆弱性はCVE-2025-14733として追跡されており
WatchGuardは、リモートコード実行(RCE)やアカウント乗っ取りにつながる緊急度Criticalの脆弱性5件を含む、20件を超える脆弱性に対するパッチを公開しました。 Criticalに分類される脆弱性のうち3件は、Fireware OSのikedプロセスに影響を及ぼすものです。ikedは、暗号鍵の確立を担い
WatchGuardは、同社のWindows向けWatchGuard Agentに2件の重大な脆弱性を確認したと発表しました。これにより、認証されていない攻撃者が脆弱なエンドポイント上で任意のコードを実行できる可能性があります。 これらの脆弱性はCVE-2026-57910およびCVE-2026-57909として追跡
WatchGuardは、Windows版WatchGuard Agentに存在する2件の重大な脆弱性を公表しました。これらの脆弱性を悪用すると、認証なしの攻撃者が対象エンドポイント上で任意のコードを実行できる可能性があります。CVE-2026-57910およびCVE-2026-57909として追跡されているこれらの脆
この攻撃活動は、ClickFixを使ったソーシャルエンジニアリング、ブロックチェーンを悪用したEtherHiding、そして動的インフラによる配信を組み合わせることで、検知や摘発を難しくしています。 WatchGuard Threat LabのメンバーであるEuler Neto氏の調査によると、ErrTrafficの
正規のアップデーターバイナリであるEdgeUpdate(msedgeupdate)とGoogleUpdater(goopdate)をDLLサイドローディングによって悪用し、情報窃取マルウェア「TimbreStealer」を展開する標的型キャンペーンが確認されました。 研究者のEuler Neto氏とCristóbal
すべての記事を読み込みました