CVE | CVE-2025-4008 |
---|---|
影響を受ける製品 | Smartbedded Meteobridge |
脆弱性サマリ | Smartbedded Meteobridgeのウェブインターフェースにおけるコマンドインジェクションにより、リモート認証されていない攻撃者が影響を受けたデバイスで特権(root)を持った任意のコマンドを実行できる脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Outlook |
脆弱性サマリ | Outlookが攻撃に使用されるインラインSVG画像の表示を停止 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-10547 |
---|---|
影響を受ける製品 | DrayTekのVigorルーターの複数モデル |
脆弱性サマリ | 複数のVigorルーターモデルに存在する、リモート、未認証の攻撃者が任意のコードを実行できる脆弱性 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年10月2日 |
---|---|
被害者名 | Pakistan国内のユーザー |
被害サマリ | Confuciusハッカーグループによる新たなフィッシングキャンペーン。WooperStealerやAnondoorといったマルウェアを使用し、政府機関や軍事機関、防衛請負業者、要塞産業などを標的にし、機密情報を窃取。 |
被害額 | 不明(予想) |
攻撃者名 | Confuciusハッカーグループ(国籍不明) |
---|---|
攻撃手法サマリ | フィッシングを主要ベクトルとし、WooperStealerやAnondoorなどのマルウェアを使用。Pythonベースのバックドアも運用。 |
マルウェア | WooperStealer、Anondoor |
脆弱性 | 不明 |
事件発生日 | 2025年10月2日 |
---|---|
被害者名 | Microsoftの一部のDellデバイスユーザー |
被害サマリ | Microsoft Defender for Endpointが一部のデバイスのBIOSファームウェアを古いと誤ってタグ付けするバグにより、BIOS更新の要求を促した。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Microsoft Defender for Endpointの論理的なバグによる影響 |
マルウェア | 不明 |
脆弱性 | Microsoft Defender for Endpointの論理的なバグ |
CVE | なし |
---|---|
影響を受ける製品 | PythonのPyPIリポジトリ |
脆弱性サマリ | 悪意のあるPyPIパッケージ「soopsocks」がWindowsシステムにバックドアのような機能を提供 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |