タグ: Windowsカーネル脆弱性

meterpreter.org

パッチ適用猶予期間の消滅:AnthropicがAIによるNデイ脆弱性悪用の自動化を実証

現実のデジタル被害の壊滅的な部分は、難解な未公開ソフトウェア脆弱性ではなく、すでに公開された欠陥に起因しています。これらの欠陥にはすでに修正手段が存在しますが、エンドユーザーへの適用が追いついていないのが実情です。重要なのは、Anthropicのセキュリティ研究者らが最近、最先端の大規模言語モデルがパッチ適用に必要な

gbhackers.com

Windowsカーネルの脆弱性により、攻撃者がカーネルメモリカウンターを改ざん可能に

重大なWindowsカーネルの脆弱性CVE-2026-40369により、ブラウザレンダラーサンドボックスを含む非特権プロセスが任意のカーネルメモリをインクリメントし、Windows 11 24H2〜25H2上でSYSTEM権限への昇格を確実に実行できることが判明しました。 このバグは、ntoskrnl.exe内のEx