| 事件発生日 | 2026年8月27日 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | CVE-2026-8452という脆弱性を悪用した攻撃が活発化。脆弱性を突いてNetScaler GatewayやAAA仮想サーバーにおいてメモリオーバーフローが発生し、リモートコード実行を可能にする。影響を受ける装置が22,000を超える見込み。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 国籍・特徴不明 |
|---|---|
| 攻撃手法サマリ | 脆弱性CVE-2026-8452を悪用したリモートコード実行攻撃 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-8452 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Avada WordPress theme |
| 脆弱性サマリ | Critical Avada WordPress theme flaw enables zero-click RCE |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NVIDIA RTX A6000など |
| 脆弱性サマリ | GPUThor攻撃により、NVIDIAワークステーションGPUに影響を与え、ECCを打ち破る |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | なし |
| CVE | CVE-2019-1068, CVE-2026-8452, CVE-2022-0995, CVE-2015-5287, CVE-2015-3246, CVE-2021-23758 |
|---|---|
| 影響を受ける製品 | Microsoft SQL Server, Citrix NetScaler ADC, Citrix NetScaler Gateway, Linux Kernel, Red Hat Automatic Bug Reporting Tool (ABRT), Red Hat libuser, Ajax.NET Professional (AjaxPro) |
| 脆弱性サマリ | 複数の製品に影響を及ぼす重大な脆弱性が追加されました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-18431 |
|---|---|
| 影響を受ける製品 | Avada WordPress theme 7.16 および Fusion Builder plugin 3.16まで |
| 脆弱性サマリ | 人気のAvada WordPressテーマにおける重大な脆弱性で、未認証の攻撃者がサーバー上で任意のPHPコードを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NVIDIAのAmpere-class製ワークステーションGPU (RTX A4000, RTX A4500, RTX A5000, RTX A6000) |
| 脆弱性サマリ | 新しいRowhammer攻撃「GPUThor」がNVIDIAのECC保護を回避し、rootアクセス用の特権昇格を可能にする |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 米国政府機関(NASA、連邦準備制度、エネルギー省、司法省、保健福祉省、国立衛生研究所、米国議会上院) |
| 被害サマリ | 中国関連の脅威行為者による米国の重要インフラとその他の機密ネットワークへのデータ窃取 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国の国家支援グループQTFY |
|---|---|
| 攻撃手法サマリ | QScanとQTRouterの2つのハッキングプラットフォームを使用し、IoTデバイスのスキャンと感染、IoTデバイスをプロキシノードとして使用して攻撃を隠蔽 |
| マルウェア | QScan |
| 脆弱性 | 多数の脆弱性を利用(例:CVE-2024-8190、CVE-2024-8963、CVE-2024-9380、CVE-2018-13379、CVE-2019-19781、CVE-2021-26855など) |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | Microsoft SharePointにおけるRCEチェーンを狙った攻撃が発生 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |