| CVE | CVE-2025-26399 |
|---|---|
| 影響を受ける製品 | SolarWinds Web Help Desk (WHD) |
| 脆弱性サマリ | SolarWindsのWeb Help Desk (WHD)におけるリモートコード実行(RCE)脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | SonicWall SMA 100シリーズデバイス |
| 脆弱性サマリ | UNC6148によるrootkitマルウェアに対処するファームウェア更新 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-26399 |
|---|---|
| 影響を受ける製品 | SolarWinds Web Help Desk 12.8.7 およびそれ以前のバージョン |
| 脆弱性サマリ | インデシリアライゼーションによる任意のコマンド実行を許す |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | [CVE番号|なし] |
|---|---|
| 影響を受ける製品 | AWS Docker Containers |
| 脆弱性サマリ | ボットネットShadowV2がAWSのDockerコンテナを標的にし、DDoS攻撃を可能にする |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | NPMパッケージ 'fezbox' |
| 脆弱性サマリ | QRコードを使用してCookieを盗むマルウェアがnpmパッケージ 'fezbox' に潜んでいた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 23, 2025 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | 中国語を話す脅威の行動者によるSEOポイズニングキャンペーンに関連し、東南アジア、特にベトナムを標的とする攻撃が発生。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を話す脅威の行動者と推定 |
|---|---|
| 攻撃手法サマリ | SEOポイズニングによる検索エンジンの操作、Webシェルの設置 |
| マルウェア | BadIIS |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年9月22日 |
|---|---|
| 被害者名 | Europeの複数の主要空港 |
| 被害サマリ | チェックインおよび搭乗システムを標的としたランサムウェア攻撃により、ヒースロー、ブリュッセル、ブランデンブルク、コーク、ダブリンの空港にて技術的な問題が発生。100便以上が遅延またはキャンセルとなり、数千人の乗客が手動で処理された。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(ランサムウェア攻撃) |
|---|---|
| 攻撃手法サマリ | ランサムウェアを使用し、チェックインおよび搭乗システムを標的にした |
| マルウェア | 不明 |
| 脆弱性 | 不明 |