| CVE | CVE-2021-31886 |
|---|---|
| 影響を受ける製品 | WAGOプログラマブルロジックコントローラー |
| 脆弱性サマリ | Nucleus FTPサーバーのUSERコマンドのスタックベースのバッファオーバーフロー |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2026-9586 |
|---|---|
| 影響を受ける製品 | Sangoma Switchvox SMB Edition 8.3 (104997) |
| 脆弱性サマリ | Sangoma Switchvoxの重大なSQLインジェクション脆弱性(CVSSスコア: 9.3)で、認証せずにリモートコード実行が可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年8月31日 |
|---|---|
| 被害者名 | Sality Botnet |
| 被害サマリ | 2003年から活動を続け、Windows実行ファイルへの感染や様々な悪意あるソフトウェアの拡散、クレデンシャル盗難、スパム配信、プロキシサービス、ネットワーク攻撃、分散型サービス拒否(DDoS)攻撃を行ってきた。特にEggJaggerというclipperツールを利用して少なくとも15万ドルを盗み出した。 |
| 被害額 | 15万ドル以上(盗まれた金額) |
| 攻撃者名 | 不明(主に金銭目的で活動) |
|---|---|
| 攻撃手法サマリ | P2Pネットワークを通じて広まり、機能強化別のマルウェア導入、DDoS攻撃などを行なっていた。 |
| マルウェア | Sality、EggJagger |
| 脆弱性 | 不明 |
| CVE | CVE-2026-83548, CVE-2026-83549 |
|---|---|
| 影響を受ける製品 | SonicWall SMA1000 6210, 7210, 8200vモデル |
| 脆弱性サマリ | 最大重度のコマンドインジェクションの脆弱性とコマンドインジェクションの脆弱性が含まれる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Faronics Deploy admin toolとScreenConnect |
| 脆弱性サマリ | Faronics Deployを悪用してScreenConnectをインストールする攻撃が行われている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Aesto Health |
| 脆弱性サマリ | Aesto Healthが発見したデータ侵害が950万人以上の個人に影響を与えたことを開示 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-0768 |
|---|---|
| 影響を受ける製品 | Langflow(バージョン1.4.2およびそれ以前のバージョン) |
| 脆弱性サマリ | Langflowの未認証のリモートコード実行脆弱性を悪用され、資格情報、トークン、キーが盗まれる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-82329 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory |
| 脆弱性サマリ | 認証のバイパスにより管理者アクセスを可能にする |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |