| CVE | CVE-2025-26399 |
|---|---|
| 影響を受ける製品 | SolarWinds Web Help Desk (WHD) |
| 脆弱性サマリ | SolarWindsのWeb Help Desk (WHD)におけるリモートコード実行(RCE)脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SonicWall SMA 100シリーズデバイス |
| 脆弱性サマリ | UNC6148によるrootkitマルウェアに対処するファームウェア更新 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-26399 |
|---|---|
| 影響を受ける製品 | SolarWinds Web Help Desk 12.8.7 およびそれ以前のバージョン |
| 脆弱性サマリ | インデシリアライゼーションによる任意のコマンド実行を許す |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | AWS Docker Containers |
| 脆弱性サマリ | ボットネットShadowV2がAWSのDockerコンテナを標的にし、DDoS攻撃を可能にする |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NPMパッケージ 'fezbox' |
| 脆弱性サマリ | QRコードを使用してCookieを盗むマルウェアがnpmパッケージ 'fezbox' に潜んでいた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 23, 2025 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 中国語を話す脅威の行動者によるSEOポイズニングキャンペーンに関連し、東南アジア、特にベトナムを標的とする攻撃が発生。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話す脅威の行動者と推定 |
|---|---|
| 攻撃手法サマリ | SEOポイズニングによる検索エンジンの操作、Webシェルの設置 |
| マルウェア | BadIIS |
| 脆弱性 | 不明 |