Windows Server のゼロクリック RCE 脆弱性 CVE-2024-38077:PoC がリリースされた!

Exploitable PoC Released for CVE-2024-38077: 0-Click RCE Threatens All Windows Servers

2024/08/08 SecurityOnline — Windows Server 2000〜2025 の全バージョンに影響を及ぼす、深刻な脆弱性 MadLicense CVE-2024-38077 (CVSS:9.8) に対する PoC エクスプロイト・コードが、CloudCrowSec001 のセキュリティ研究者である VerLewis LeeZhiniang Peng により公開された。この認証前リモートコード実行 (RCE) の脆弱性の悪用に成功した攻撃者に、いかなる形態のユーザー・インタラクションも必要とせずに、標的サーバを完全に制御するための権限を奪っていく。

Continue reading “Windows Server のゼロクリック RCE 脆弱性 CVE-2024-38077:PoC がリリースされた!”

Wi-Fi コンポーネント “wpa_supplicant” の深刻な脆弱性 CVE-2024-5290 が FIX:ただちにパッチを!

CVE-2024-5290: Wi-Fi Flaw Leaves Millions Vulnerable to Root Takeover

2024/08/08 SecurityOnline — 無数のデバイスにおいて Wi-Fi 接続を管理する、ユビキタスなソフトウェア・コンポーネント “wpa_supplicant” に深刻な脆弱性が存在することを、セキュリティ研究者たちが発見した。この脆弱性は CVE-2024-5290 (CVSS:8.8:High) の悪用に成功した攻撃者は、最高レベル (root) まで特権をエスカレートさせ、影響を受けるシステムを実質的に完全に制御する機会を手にする。

Continue reading “Wi-Fi コンポーネント “wpa_supplicant” の深刻な脆弱性 CVE-2024-5290 が FIX:ただちにパッチを!”

MongoDB の深刻な脆弱性 CVE-2024-7553 が FIX:ただちにパッチを!

MongoDB Patches High-Severity Windows Vulnerability (CVE-2024-7553) in Multiple Products

2024/08/08 SecurityOnline — 人気の NoSQL データベース・プロバイダーである MongoDB が発表したのは、同社のサーバ/ドライバー製品の複数のバージョンに影響を及ぼす、深刻度の高い脆弱性に対するパッチ適用に関するものである。この脆弱性 CVE-2024-7553 (CVSS:7.3) の悪用に成功した悪意のローカル・ユーザーであれば、Windows システム上の最高レベルまで権限を昇格させ、完全な制御を奪う可能性を手にする。

Continue reading “MongoDB の深刻な脆弱性 CVE-2024-7553 が FIX:ただちにパッチを!”

Neat VNC の脆弱性 CVE-2024-42458 (CVSS 9.8) が FIX:ただちにパッチを!

CVE-2024-42458 (CVSS 9.8) – New Security Vulnerability in Neat VNC: Urgent Patch Released

2024/08/08 SecurityOnline — EDP アクセスや画面共有に使用される、人気のオープンソース VNC サーバ・ライブラリである Neat VNC に、セキュリティの脆弱性 CVE-2024-42458 (CVSS:9.8) が発見された。この脆弱性の悪用に成功した攻撃者は認証をバイパスし、影響を受けるバージョンの Neat VNC を実行しているシステムに、不正アクセスする可能性を手にする。

Continue reading “Neat VNC の脆弱性 CVE-2024-42458 (CVSS 9.8) が FIX:ただちにパッチを!”

HPE Aruba Soft AP の深刻な脆弱性が FIX:アップデートと緩和策について

HPE Aruba Networking Addresses Severe Vulnerabilities in Access Points

2024/08/08 SecurityOnline — HPE Aruba Networking が発表したのは、InstantOS および ArubaOS 10 を実行する Aruba Access Point に存在する、複数の深刻な脆弱性に対処するセキュリティ更新プログラムをリリースである。これらの脆弱性の悪用に成功した、未承認のリモートの攻撃者により、任意のコード実行やシステム制御奪取の可能性が生じるあ。

Continue reading “HPE Aruba Soft AP の深刻な脆弱性が FIX:アップデートと緩和策について”

Falcon Sensor のバグは悪用が可能:それを否定する CrowdStrike の主張とは?

CrowdStrike Dismisses Claims of Exploitability in Falcon Sensor Bug

2024/08/08 SecurityWeek — CrowdStrikeは、何百万台ものWindows コンピュータを BSOD にした Falcon EDR センサーのバグについて、特権の昇格やリモートコード実行に悪用される可能性があるという、中国のセキュリティ調査会社の主張を否定している。Qihoo 360 が公開した技術文書 (翻訳を参照) によると、BSOD ループの直接の原因は、オペコード検証中のメモリ破損の問題であり、潜在的なローカル特権の昇格やリモートコード実行攻撃にドアを開いているとされる。

Continue reading “Falcon Sensor のバグは悪用が可能:それを否定する CrowdStrike の主張とは?”

Cisco SSM On-Prem の脆弱性 CVE-2024-20419 (CVSS 10.0):PoC が公開された!

Exploit released for Cisco SSM bug allowing admin password changes

2024/08/08 BleepingComputer — Cisco が警告しているのは、Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem) に存在する脆弱性 CVE-2024-20419 (CVSS:10.0) に対して、PoC エクスプロイト・コードが公開されたことだ。脆弱性 CVE-2024-20419 の悪用に成功した攻撃者は、ライセンス・サーバ上の任意のユーザ・パスワードを変更することが可能になる。Cisco SSM On-Prem は、Cisco Smart Licensing のコンポーネントとして、ローカル・ネットワーク上の専用ダッシュボードを介して、組織の環境上のアカウントと製品ライセンスの管理を支援するものだ。

Continue reading “Cisco SSM On-Prem の脆弱性 CVE-2024-20419 (CVSS 10.0):PoC が公開された!”

Web ブラウザの 脆弱性 0.0.0.0 Day:18年前から MacOS/Linux に影響を与えていた?

0.0.0.0 Day: 18-Year-Old Browser Vulnerability Impacts MacOS and Linux Devices

2024/08/08 TheHackerNews — 悪意の Web サイトが全ての主要な Web ブラウザに影響を与える、新しい脆弱性 “0.0.0.0 Day” が、サイバーセキュリティ研究者たちにより発見された。この脆弱性には、ローカル・ネットワークへの侵入に悪用さえる可能性のあるという。Oligo Security の研究者である Avi Lumelsky は、この脆弱性について、「ブラウザがネットワーク・リクエストを処理する方法における、根本的な欠陥を露呈している。この脆弱性の悪用に成功した攻撃者は、ローカル・デバイス上で実行されている、機密性の高いサービスにアクセスする可能性を得る」と述べている。

Continue reading “Web ブラウザの 脆弱性 0.0.0.0 Day:18年前から MacOS/Linux に影響を与えていた?”