WSUSの脆弱性、攻撃者がエンタープライズ更新サーバーをマルウェア配信システムに変えることが可能に
侵害されたWindows Server Update Services(WSUS)環境が悪用されると、組織が信頼するパッチ管理インフラを通じて攻撃者制御下のソフトウェアが配布される恐れがあります。 この研究では、NTLMコアーション(強制認証)、リレー攻撃、そして保護の甘い外部WSUSデータベース構成を組み合わせた危
侵害されたWindows Server Update Services(WSUS)環境が悪用されると、組織が信頼するパッチ管理インフラを通じて攻撃者制御下のソフトウェアが配布される恐れがあります。 この研究では、NTLMコアーション(強制認証)、リレー攻撃、そして保護の甘い外部WSUSデータベース構成を組み合わせた危
セキュリティ研究者らは、攻撃者がMicrosoft Windows Server Update Services(WSUS)のインフラをどのように悪用し、企業ネットワーク全体に悪意のあるソフトウェア更新プログラムを配布し得るかを実証しました。Securitytraining courses この手法は、別個のMicr
Microsoftは、既知の問題によってWindows Server Update Services(WSUS)サーバーでWindows Updateのスキャンが失敗またはタイムアウトする不具合について、IT管理者向けに手動での緩和策を公開しました。 この既知のWSUS同期問題は、クライアント側(Windows 10
Microsoftは、Windows Server Update Services(WSUS)サーバーに影響を及ぼしている既知の問題の修正に取り組んでいます。この問題により、1週間以上にわたって同期障害が発生していました。 WSUSは約20年前に導入された仕組みで、IT管理者が単一のローカル更新サーバーから企業ネット
マイクロソフトは、2026年4月のPatch Tuesday更新をインストール後、一部のWindows Server 2025システムがリブートループに陥ることを確認しており、企業の管理者やITチームの懸念が高まっています。 この問題は、2026年4月14日にリリースされた累積更新プログラムKB5082063(OSビ
中国の国家支援アクターが、認証不要でSYSTEM権限のリモートコード実行(RCE...
著者:Gene Moody、Action1 フィールドCTO 多くのITリーダー...
研究者は、ハッカーが将来の攻撃のための情報収集を行っている可能性があると警告して...
同庁は、深刻な脅威に対抗するため、Microsoftの緊急パッチを適用するようユ...
CISAが重大なWSUSの脆弱性CVE-2025-59287をKEVカタログに追...
すべての記事を読み込みました