Veeam Agent の脆弱性 CVE-2026-32996:Windows の SYSTEM 権限を侵害する PoC が登場

Veeam Agent Flaw Actively Exploited to Gain SYSTEM Privileges on Windows

2026/09/22 CyberSecurityNews — Veeam Agent for Microsoft Windows の深刻なローカル権限昇格の脆弱性 CVE-2026-32996 が、概念実証 (PoC) のエクスプロイト・コード公開を受けて注目されている。この脆弱性を悪用する低権限のローカルユーザーは、影響を受ける Windows デバイス上で NT AUTHORITY\SYSTEM 権限によるコマンド実行を引き起こす可能性がある。2026年9月14日に公開された技術的な詳細/エクスプロイト・コードにより、侵害後の攻撃チェーンに脆弱性 CVE-2026-32996 が組み込まれるリスクが高まっている。この脆弱性は、Veeam Agent for Microsoft Windows バージョン 13.0.2.1102 以下のビルドに影響する。

Continue reading “Veeam Agent の脆弱性 CVE-2026-32996:Windows の SYSTEM 権限を侵害する PoC が登場”

Red Hat OpenShift の脆弱性 CVE-2026-75939:悪意のペイロード混入の恐れ

Red Hat OpenShift Flaw Lets Attackers Poison Disconnected Registries With Malicious Releases

2026/09/22 gbhackers — Red Hat が公表したのは、OpenShift の重要な脆弱性 CVE-2026-75939 (CVSS:7.4) に関する情報であり、openshift/oc-mirror ツールに影響すると指摘している。この脆弱性の悪用に成功した攻撃者がリリース・イメージの署名検証を回避し、Disconnected Registry に悪意のあるペイロードを混入する恐れがあると警告している。管理者は oc-mirror を使用し、上流のソースからリリース・イメージを取得した後、隔離されたクラスタ向けの内部レジストリへのコピーを実行するが、このワークフローは、クラスタから公開レジストリへアクセスできない場合でも、イメージの出所を維持するために設計されている。

Continue reading “Red Hat OpenShift の脆弱性 CVE-2026-75939:悪意のペイロード混入の恐れ”

Microsoft SharePoint の脆弱性 CVE-2026-65660:低権限の攻撃者による RCE の恐れ

Microsoft SharePoint Flaw Lets Attackers Execute Code Remotely With Low Privileges

2026/09/22 CyberSecurityNews — Microsoft が公表したのは、オンプレミス版 SharePoint Server の深刻度の高いリモート・コード実行 (RCE) の脆弱性に関する情報であり、認証済みの低権限攻撃者がユーザー操作を必要とせずに、ネットワーク経由で任意のコードを実行する可能性があると警告している。このコード・インジェクションの脆弱性 CVE-2026-65660 (CVSS:8.8) は、SharePoint Enterprise Server 2016/SharePoint Server 2019/SharePoint Server Subscription Edition に影響する。SharePoint サーバは機密文書を保持して強い権限を持つサービス ID で動作するため、この脆弱性を悪用する攻撃者は、認証情報の窃取/横展開/データの持ち出し/環境内での永続的なアクセスを実現するための足掛かりを得る可能性がある。

Continue reading “Microsoft SharePoint の脆弱性 CVE-2026-65660:低権限の攻撃者による RCE の恐れ”

Linux KVM の脆弱性 CVE-2026-89775 が FIX:ARM64 システムに生じる深刻な問題とは?

Critical Linux KVM Flaw Enables Guest-to-Host Escape on ARM64 Systems

2026/09/22 gbhackers — ARM64 システム向け Linux Kernel-based Virtual Machine (KVM) の深刻な脆弱性 CVE-2026-89775 を、セキュリティ研究者 Hyunwoo Kim が公表した。この脆弱性を悪用する攻撃者は、ネスト仮想マシンから脱出し、ARM64 ホストのカーネル・メモリを読み書きする可能性がある。

Continue reading “Linux KVM の脆弱性 CVE-2026-89775 が FIX:ARM64 システムに生じる深刻な問題とは?”

WordPress の CVE-2026-63030/60137 連鎖:29カ国の政府機関などを脅威アクターが侵害

Hackers Exploit WordPress CVE-2026-63030 and CVE-2026-60137 to Steal Government Data

2026/09/22 gbhackers — WordPress の深刻な脆弱性チェーン「wp2shell」を悪用する中国語話者とみられる脅威アクターが、29カ国の政府機関/中小企業を侵害している。ある西側諸国の政府機関からは、少なくとも 18,566 件の高機密性レコードが窃取されている。GreyNoise は、この活動について、6月上旬から Global Observation Grid を通じて追跡している、悪意のあるサイバー攻撃者 (MCA) と関連付けている。

Continue reading “WordPress の CVE-2026-63030/60137 連鎖:29カ国の政府機関などを脅威アクターが侵害”