CVE | なし |
---|---|
影響を受ける製品 | オープンソースプロジェクト |
脆弱性サマリ | メモリ安全性の欠如による脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2024-5276 |
---|---|
影響を受ける製品 | Fortra FileCatalyst Workflow |
脆弱性サマリ | SQL injection vulnerability that could allow remote unauthenticated attackers to create rogue admin users and manipulate data on the application database |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 有 |
CVE | CVE-2024-5806 |
---|---|
影響を受ける製品 | Progress Software MOVEit Transfer |
脆弱性サマリ | 認証バイパスに関する脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2024-5806 |
---|---|
影響を受ける製品 | Progress MOVEit Transfer |
脆弱性サマリ | Progress MOVEit TransferのSFTPモジュールにおける認証バイパス |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |
CVE | なし |
---|---|
影響を受ける製品 | Windows 11 KB5039302 update, Windows 11 version 22H2およびそれ以降 |
脆弱性サマリ | Windows 11のKB5039302アップデートには9つの変更または修正が含まれている。 |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
事件発生日 | 不明 |
---|---|
被害者名 | 政府機関、医療機関、航空機構など |
被害サマリ | 中国と北朝鮮に関連する脅威行為者が2021年から2023年にかけて世界各地の政府および重要インフラ部門を狙い、ランサムウェアとデータ暗号化攻撃を実施した。例として、CatBランサムウェアを使用したインドのAll India Institute of Medical Sciences(AIIMS)およびブラジルの大統領、さらに東アジアの政府機関やインド亜大陸の航空機構がターゲットとなった。 |
被害額 | 被害額は明記されていないため、被害の規模から推定すると数百万ドル以上(予想) |
攻撃者名 | 中国と北朝鮮に関連する脅威行為者 |
---|---|
攻撃手法サマリ | ランサムウェアとデータ暗号化攻撃 |
マルウェア | CatB、BeaconLoader、Cobalt Strikeなど |
脆弱性 | 特定の脆弱性に関しては言及がない |
CVE | CVE-2024-27867 |
---|---|
影響を受ける製品 | AirPods (2nd generation and later), AirPods Pro, AirPods Max, Powerbeats Pro, Beats Fit Pro |
脆弱性サマリ | Bluetoothを介して悪意のあるアクターがAirPodsにアクセスできる可能性がある |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 無 |
PoC公開 | 不明 |