Microsoft SCCM の脆弱性 CVE-2026-47301:SYSTEM レベルのコード実行の PoC が登場

PoC Exploit Released for Microsoft SCCM Vulnerability Enabling SYSTEM-Level Code Execution

2026/08/18 gbhackers — 最近公開された Microsoft Configuration Manager (旧称 SCCM) 向けの PoC エクスプロイトは、認証済みのドメイン・ユーザーが、脆弱なプライマリ・サイト・サーバ上で SYSTEM 権限へ昇格できる可能性を実証するものである。この脆弱性 CVE-2026-47301 はセキュリティ研究者 Omri Baso により報告されたものであり、単一の独立した欠陥ではなく、複数の脆弱性を組み合わせた攻撃チェーンとして成立する。

Continue reading “Microsoft SCCM の脆弱性 CVE-2026-47301:SYSTEM レベルのコード実行の PoC が登場”

Microsoft SCCM の脆弱性 CVE-2026-47301:7月の Patch Tuesday 後も攻撃チェーンに未修正の弱点が残る RCE

Microsoft SCCM Vulnerability Chained to Execute Malicious Code Remotely

2026/08/17 CyberSecurityNews — Microsoft の System Center Configuration Manager (SCCM) に影響を及ぼす重大な攻撃につながる攻撃チェーンを、セキュリティ研究者たちが公表した。この攻撃チェーンに含まれる欠陥を悪用する攻撃者が、SCCM のプライマリ・サイト・サーバ上でリモート・コード実行を達成し、組織が管理する Windows 環境を制御する可能性がある。

Continue reading “Microsoft SCCM の脆弱性 CVE-2026-47301:7月の Patch Tuesday 後も攻撃チェーンに未修正の弱点が残る RCE”