| CVE | なし |
|---|---|
| 影響を受ける製品 | WinRAR |
| 脆弱性サマリ | SideCopyがWinRARの脆弱性を利用し、インド政府機関を標的とした攻撃を行っている。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | (CVE番号なし) |
|---|---|
| 影響を受ける製品 | Atlassian Confluence, Apache ActiveMQ |
| 脆弱性サマリ | Atlassian ConfluenceではConfluence管理者アカウントの不正作成およびデータの損失が可能となる脆弱性。Apache ActiveMQではGoベースのリモートアクセストロイジャンおよび特定のランサムウェアの攻撃に利用されるリモートコード実行の脆弱性。 |
| 重大度 | 高 |
| RCE | あり |
| 攻撃観測 | あり |
| PoC公開 | なし |
| CVE | CVE-2023-38547, CVE-2023-38548, CVE-2023-38549, CVE-2023-41723 |
|---|---|
| 影響を受ける製品 | Veeam ONE IT Monitoring Software |
| 脆弱性サマリ | Veeam ONE ITモニタリングソフトウェアには、4つの脆弱性が存在し、そのうち2つが重大度の高いものである。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年11月6日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Veeam ONE監視プラットフォームにおける4つの脆弱性が報告された。うち2つは重大な脆弱性であり、攻撃者はリモートコード実行(RCE)が可能であり、また脆弱なサーバーからNTLMハッシュを盗むことができる。残りの2つは中程度の脆弱性で、ユーザーの介入が必要であるか影響が制限されている。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2023-38547, CVE-2023-38548, CVE-2023-38549, CVE-2023-41723 |
|---|---|
| 影響を受ける製品 | Veeam ONE IT infrastructure monitoring and analytics platform |
| 脆弱性サマリ | 脆弱性1: Veeam ONEの未認証のユーザーが構成データベースへのアクセスを介してSQLサーバーにリモートコード実行を可能にする。脆弱性2: Veeam ONEのウェブクライアントにアクセス権限のないユーザーが、Veeam ONE Reporting Serviceに使用されるアカウントのNTLMハッシュを取得できる。脆弱性3: パワーユーザーロールを持つ攻撃者が、ユーザーの介入を必要とするクロスサイトスクリプティング(XSS)攻撃で、管理者のアクセストークンを盗むことができる。脆弱性4: 読み取り専用ユーザーロールを持つ悪意のあるアクターが、ダッシュボードスケジュールにアクセスすることができる。 |
| 重大度 | 脆弱性1, 2: 高、脆弱性3, 4: 中 |
| RCE | 脆弱性1: 有、脆弱性2-4: 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2023年10月初 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Kinsingマルウェアのオペレーターが"Looney Tunables"というLinuxセキュリティの問題を悪用して、クラウド環境に対して攻撃を行いました。この問題はCVE-2023-4911として識別されており、ローカルの攻撃者がシステム上でルート権限を取得することができます。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Looney TunablesというLinuxのセキュリティ問題を悪用して攻撃を行っています。 |
| マルウェア | Kinsingマルウェア |
| 脆弱性 | CVE-2023-4911 |
| 事件発生日 | 2023年11月6日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 最近のAtlassian Confluenceの致命的なバグがCerber ransomwareの攻撃に悪用されました。攻撃者は脆弱性を利用して被害者のファイルを暗号化し、身代金を要求しています。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | Confluenceの認証回避の脆弱性を悪用した攻撃 |
| マルウェア | Cerber ransomware |
| 脆弱性 | CVE-2023-22518 |
| CVE | CVE-2023-22518 |
|---|---|
| 影響を受ける製品 | Confluence Data CenterおよびConfluence Serverソフトウェアのすべてのバージョン |
| 脆弱性サマリ | 不正な認可の脆弱性 |
| 重大度 | 9.1/10 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Jupyter Infostealer |
| 脆弱性サマリ | Jupyter Infostealerが新しい攻撃手法を使用して再浮上しました。既存の情報窃取マルウェアにおいて、コードの変更とデジタル署名の模倣を行い、正規と見せかけてシステムに侵入します。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |