CVE | CVE-2025-53786 |
---|---|
影響を受ける製品 | Microsoft Exchange Server 2016, Exchange Server 2019, Microsoft Exchange Server Subscription Edition |
脆弱性サマリ | Exchangeハイブリッド展開における特権昇格脆弱性 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
事件発生日 | 2025年8月7日 |
---|---|
被害者名 | Microsoft |
被害サマリ | OpenAIのGPT-5がMicrosoftによって事前に確認された。GPT-5はコーディングタスクを処理し、説明を提供することが可能である。価格プランによって進化した理論推論機能も提供される。 |
被害額 | 不明(予想) |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | 不明 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Amazon Elastic Container Service (ECS) |
脆弱性サマリ | Amazon ECS内の特権昇格チェーンを可能にするECScape脆弱性が発見されました。 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Akira ransomware |
脆弱性サマリ | Akiraランサムウェアが、ThrottleStopが使用する'rwdrv.sys'ドライバを悪用して、Microsoft Defenderを無効にする |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | VPNアプリ、デバイス監視アプリ、RAMクリーナー、デートサービス、スパムブロッカーなど |
脆弱性サマリ | 不正アプリをダウンロードさせ、ユーザーに難しい解約が要求される |
重大度 | なし |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | なし |
事件発生日 | 2025年8月6日 |
---|---|
被害者名 | |
被害サマリ | ZoomやMicrosoft Teamsを利用してGhost Callsと呼ばれる新しいポストエクスプロイテーションC2回避手法が悪用され、トラフィックを信頼されたインフラを介してトンネル化する被害。 |
被害額 | (不明) |
攻撃者名 | 不明(Red Teamによる侵入エミュレーション演習時に使用される可能性あり) |
---|---|
攻撃手法サマリ | 'Ghost Calls'と呼ばれるメソッドを利用したC2回避手法 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | 脆弱性のニュース記事 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | |
脆弱性サマリ | GoogleがSalesforceデータ盗難攻撃の被害を受けた |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 有 |
PoC公開 | 不明 |