| 事件発生日 | 2023年11月14日 |
|---|---|
| 被害者名 | Linux仮想マシンの所有者 |
| 被害サマリ | 新しいソフトウェアベースのフォルトインジェクション攻撃(CacheWarp)によって、脆弱なAMD SEV-protected仮想マシンに侵入し、特権をエスカレーションさせ、リモートコード実行を行うことができる。 |
| 被害額 | 情報なし |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | CacheWarpと呼ばれる攻撃手法を使用して、メモリの書き込みをターゲットにして特権をエスカレーションさせ、リモートコードの実行を行う。 |
| マルウェア | 情報なし |
| 脆弱性 | AMDのSecure Encrypted Virtualization-Encrypted State(SEV-ES)およびSecure Encrypted Virtualization-Secure Nested Paging(SEV-SNP)技術にある脆弱性(CVE-2023-20592)。 |
| 事件発生日 | 2023年11月14日 |
|---|---|
| 被害者名 | Industrial and Commercial Bank of China (ICBC), DP World, Allen & Overy, Boeingなど |
| 被害サマリ | LockBitランサムウェアは、Citrix Bleedの脆弱性を悪用して、大規模な組織のシステムに侵入し、データを盗み、ファイルを暗号化している。 |
| 被害額 | 不明 |
| 攻撃者名 | LockBitランサムウェアグループおよびその関連者 |
|---|---|
| 攻撃手法サマリ | LockBitランサムウェアグループはCitrix Bleedの脆弱性を悪用して攻撃し、ネットワークに侵入している。 |
| マルウェア | LockBitランサムウェア |
| 脆弱性 | Citrix Bleed (CVE-2023-4966) |
| CVE | CVE-2023-36036, CVE-2023-36033, CVE-2023-36025, CVE-2023-36413, CVE-2023-36038 |
|---|---|
| 影響を受ける製品 | Windows Cloud Files Mini Filter Driver, Windows DWM Core Library, Windows SmartScreen, Microsoft Office, ASP.NET Core |
| 脆弱性サマリ | 各種の特権昇格、セキュリティ機能回避の脆弱性 |
| 重大度 | 重要、または注意 |
| RCE | 有(3件) |
| 攻撃観測 | 有(3件) |
| PoC公開 | 不明 |
| CVE | CVE-2023-36052 |
|---|---|
| 影響を受ける製品 | Azure CLI |
| 脆弱性サマリ | MicrosoftはGitHub ActionsまたはAzure DevOpsのログで、Azure CLI(Azureコマンドラインインターフェース)を使用して作成されたログから資格情報を盗む可能性のある重大なセキュリティの脆弱性を修正しました。 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2023-20592 |
|---|---|
| 影響を受ける製品 | AMDのCPUが全てのSEVバリアントに影響を受ける |
| 脆弱性サマリ | AMDのSecure Encrypted Virtualization (SEV)技術において、「INVD」命令を悪用して特権エスカレーションや遠隔からのコード実行が可能になる脆弱性 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | Windows 11のMoment 4機能が有効化されました |
| 重大度 | なし |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 10 |
| 脆弱性サマリ | Windows 10に関する11の問題を修正 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2023年8月31日 |
|---|---|
| 被害者名 | 2,364,359人 |
| 被害サマリ | データ侵害により、フルネーム、薬のタイプ、個人情報、処方医の名前が漏洩した。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不明 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |