| CVE | なし |
|---|---|
| 影響を受ける製品 | JDYボットネット |
| 脆弱性サマリ | JDYボットネットが中国の国家支援の脅威アクターに関連する隠密なネットワークであることを警告 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-5027 |
|---|---|
| 影響を受ける製品 | Langflow |
| 脆弱性サマリ | Langflowにおける認証なしのRCEを利用したCVE-2026-5027の未修正脆弱性が悪用されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 未明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | 中国関連のJDYボットネットが米軍ネットワークを狙う |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-20245, CVE-2026-11645, CVE-2026-7473 |
|---|---|
| 影響を受ける製品 | Cisco Catalyst SD-WAN Manager, Google Chrome V8, Arista Extensible Operating System (EOS) |
| 脆弱性サマリ | Cisco Catalyst SD-WAN Managerにおける認証済みのローカル攻撃者による任意のコマンド実行、Google Chrome V8におけるリモート攻撃者による任意のコード実行、Arista EOSにおける未構成のトンネルトラフィックの処理脆弱性 |
| 重大度 | 高 (CVSSスコア: 7.8, 8.8, 6.9) |
| RCE | 有 (Cisco Catalyst SD-WAN Manager, Google Chrome V8)、無 (Arista EOS) |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月10日 |
|---|---|
| 被害者名 | Exchange Server ユーザー |
| 被害サマリ | Outlook Web Accessユーザーを狙ったクロスサイトスクリプティング(XSS)攻撃により、任意のJavaScriptコードを実行可能な脆弱性が悪用された |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明、攻撃がインターネット上で悪用されている |
|---|---|
| 攻撃手法サマリ | Outlook Web Accessユーザーに特製のメールを送信し、HTML・JavaScriptを悪用 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-42897 |
| 事件発生日 | 2026年6月10日 |
|---|---|
| 被害者名 | Microsoft |
| 被害サマリ | Microsoftの3つのゼロデイ脆弱性が修正され、攻撃者がSYSTEM権限を取得することが可能だった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Nightmare Eclipseとして知られるセキュリティ研究者が関与) |
|---|---|
| 攻撃手法サマリ | 特定の脆弱性を悪用したゼロデイ攻撃 |
| マルウェア | なし |
| 脆弱性 | Collaborative Translation Framework (CTFMON)およびCloud Files Mini Filter Driverに存在した特権昇格脆弱性 |