| CVE | CVE-2026-65400, CVE-2026-55040, CVE-2026-59310, CVE-2026-33824 |
|---|---|
| 影響を受ける製品 | Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter, Microsoft Internet Key Exchange (IKE) Service Extensions |
| 脆弱性サマリ | Apple macOSの認証に関する脆弱性、Microsoft SharePointの認証に関する脆弱性、Broadcom VMware vCenterのパス遍歴に関する脆弱性、Microsoft IKEのダブルフリー脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-33824 |
|---|---|
| 影響を受ける製品 | Windows 10, Windows 11, Windows Server |
| 脆弱性サマリ | Windows Internet Key Exchange (IKE) Service Extensionsコンポーネントにおける重大なRCE脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | macOS Screen Sharing |
| 脆弱性サマリ | macOS Screen Sharingの脆弱性を悪用してMoneroマイナーを展開 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明(2026年8月19日に関する報告あり) |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | MacSync StealerによるmacOS関連情報の窃取 |
| 被害額 | 不明 |
| 攻撃者名 | 不明(報告書には特定の脅威アクターは記載されず) |
|---|---|
| 攻撃手法サマリ | MacSync Stealerを利用した情報窃取 |
| マルウェア | MacSync Stealer |
| 脆弱性 | 不明 |
| CVE | CVE-2026-12569 |
|---|---|
| 影響を受ける製品 | PTC Windchill and FlexPLM servers |
| 脆弱性サマリ | プロダクトライフサイクル管理(PLM)ソフトウェア用の緊急セキュリティの欠陥を悪用した後に展開されたJSPウェブシェル |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-24301 |
|---|---|
| 影響を受ける製品 | Microsoft Copilot Personal |
| 脆弱性サマリ | Microsoft Copilot Personalにおける1クリックでデータを外部から取り出すことが可能な脆弱性 |
| 重大度 | なし |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 不明 |
| CVE | CVE-2026-64849 |
|---|---|
| 影響を受ける製品 | MLflow |
| 脆弱性サマリ | MLflowの未認証のサーバーサイドリクエストフォージェリ(SSRF)脆弱性により、攻撃者はトラッキングサーバー(mlflowサーバー)に到達できると、任意の内部クラウドメタデータエンドポイントにHTTPリクエストを発行して機密データを抽出できる可能性がある(バージョン<3.15.0に影響)。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |