CVE | CVE-2025-22467, CVE-2024-38657, CVE-2024-10644 |
---|---|
影響を受ける製品 | Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS), Ivanti Secure Access Client (ISAC) |
脆弱性サマリ | 3つの重大度が高い問題を含む複数の脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 無 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Exchange Server, Zimbra Collaboration, Openfire, JetBrains TeamCity, Microsoft Outlook, Fortinet FortiClient EMS, Connectwise ScreenConnect, JBOSS |
脆弱性サマリ | サンドワーム(Sandworm)のサブグループによるグローバルサイバー攻撃が15以上の国を横断 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 無 |
事件発生日 | 2021年以降(複数年にわたる攻撃) |
---|---|
被害者名 | 各種組織及び政府機関 |
被害サマリ | Microsoftの脅威インテリジェンスチームによると、ロシアのサイバー攻撃グループAPT44(別名:Seashell Blizzard、Sandworm)のサブグループが、"BadPilot"と呼ばれる多年にわたる攻撃キャンペーンを実施している。エネルギー、石油・ガス、通信、海運、兵器製造部門などで活動し、初期アクセスを獲得し、持続的な存在を確立している。 |
被害額 | 不明 |
攻撃者名 | ロシアの国家支援ハッカーグループAPT44のサブグループ |
---|---|
攻撃手法サマリ | n-day脆弱性の利用、資格情報の盗難、サプライチェーン攻撃など複数の手法を使用 |
マルウェア | 不明 |
脆弱性 | CVE-2021-34473(Microsoft Exchange)、CVE-2022-41352(Zimbra Collaboration Suite)など |
CVE | なし |
---|---|
影響を受ける製品 | SonicWall firewall |
脆弱性サマリ | SONICWALL FIREWALLの脆弱性が悪用され、ハッカーがVPNセッションを乗っ取る可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-23359 |
---|---|
影響を受ける製品 | NVIDIA Container Toolkit (すべてのバージョン、1.17.3まで)、NVIDIA GPU Operator (すべてのバージョン、24.9.1まで) |
脆弱性サマリ | NVIDIA Container Toolkitには、デフォルト構成で使用した場合に、クラフトされたコンテナイメージがホストファイルシステムにアクセスできるTime-of-Check Time-of-Use (TOCTOU)の脆弱性が存在する。これにより、コード実行、サービスの拒否、権限の昇格、情報の漏洩、データ改ざんが発生する可能性がある。 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年2月12日 |
---|---|
被害者名 | YouTubeユーザー |
被害サマリ | Googleの脆弱性により、YouTubeアカウントのメールアドレスが漏洩、大規模なプライバシー侵害が発生 |
被害額 | 不明(予想) |
攻撃者名 | BruteCatとNathan(セキュリティリサーチャー) |
---|---|
攻撃手法サマリ | YouTubeおよびPixel RecorderのAPIを使用して、Google Gaia IDを取得し、それをメールアドレスに変換することでプライバシー侵害を行った |
マルウェア | なし |
脆弱性 | GoogleのAPI脆弱性およびGaia IDをEmailアドレスに変換できる脆弱性 |
事件発生日 | 不明 |
---|---|
被害者名 | 不明 |
被害サマリ | 北朝鮮関連の脅威アクターによる新しいサイバー攻撃。標的を騙してPowerShellを管理者として実行させ、悪意のあるコードを実行させる手法。 |
被害額 | 不明(予想) |
攻撃者名 | Kimsuky(北朝鮮関連の脅威アクター) |
---|---|
攻撃手法サマリ | ターゲットをだまして悪意のあるコードを実行させる手法 |
マルウェア | 不明 |
脆弱性 | Microsoftの脆弱性を悪用 |
CVE | CVE-2025-21391, CVE-2025-21418, CVE-2025-21198, CVE-2025-21376, CVE-2025-21377 |
---|---|
影響を受ける製品 | Microsoftのソフトウェア製品 |
脆弱性サマリ | 63個の脆弱性を修正。特に、2つの脆弱性がワイルドでの攻撃を受けている。 |
重大度 | 3つがCritical、57つがImportant、1つがModerate、2つがLow |
RCE | 高性能コンピューティング(HPC)パックにおけるリモートコード実行(RCE)脆弱性あり |
攻撃観測 | 有 |
PoC公開 | 不明 |