| 事件発生日 | 2026年6月10日 |
|---|---|
| 被害者名 | Microsoft |
| 被害サマリ | Microsoftの3つのゼロデイ脆弱性が修正され、攻撃者がSYSTEM権限を取得することが可能だった。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(Nightmare Eclipseとして知られるセキュリティ研究者が関与) |
|---|---|
| 攻撃手法サマリ | 特定の脆弱性を悪用したゼロデイ攻撃 |
| マルウェア | なし |
| 脆弱性 | Collaborative Translation Framework (CTFMON)およびCloud Files Mini Filter Driverに存在した特権昇格脆弱性 |
| CVE | CVE-2026-10520, CVE-2026-10523 |
|---|---|
| 影響を受ける製品 | Ivanti Sentry (以前はMobileIron Sentry) |
| 脆弱性サマリ | OSコマンドインジェクションによる最大深刻度の脆弱性、リモート未認証アクセスを可能にする認証バイパスの脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | Microsoft Defenderのゼロデイ脆弱性「RoguePlanet」 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | CVE-2026-44289, CVE-2026-44290, CVE-2026-44291, CVE-2026-44292, CVE-2026-44294, CVE-2026-44295 |
|---|---|
| 影響を受ける製品 | protobuf.js |
| 脆弱性サマリ | Protocol Buffers (Protobuf)のJavaScriptおよびTypeScript実装であるprotobuf.jsにおいて、RCEおよびDoS攻撃の脆弱性が6つ見つかった。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Defender |
| 脆弱性サマリ | Microsoft Defender 'RoguePlanet' zero-dayがSYSTEM特権を付与 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |