| CVE | なし |
|---|---|
| 影響を受ける製品 | Google Workspace |
| 脆弱性サマリ | Google Workspaceでの攻撃事例 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2026-86296 |
|---|---|
| 影響を受ける製品 | DIR-822AデュアルバンドWi-Fiルーター |
| 脆弱性サマリ | DHCPサーバーコンポーネントのスタックベースのバッファオーバーフローおよびデータの不適切な処理に起因するセキュリティ脆弱性 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | CVE-2026-93952 |
|---|---|
| 影響を受ける製品 | VeloCloud Orchestrator (VCO) |
| 脆弱性サマリ | Orchestratorの管理サーバーにリモートで権限を取得できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-89775 |
|---|---|
| 影響を受ける製品 | Linux kernelのKVM virtualization code for ARM64 processors |
| 脆弱性サマリ | ARM64 KVM仮想化コードにおける脆弱性。ホストメモリーへの読み書きアクセス可能。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-65660 |
|---|---|
| 影響を受ける製品 | SharePoint Server 2016, 2019, Subscription Edition |
| 脆弱性サマリ | Microsoftが最初にスポーフィング欠陥として分類したが、認証されたリモートコード実行を可能にする |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 未確定 |
| PoC公開 | 不明 |
| 事件発生日 | 不明(2026年9月22日に記事が公開された) |
|---|---|
| 被害者名 | Microsoft Defenderのユーザー |
| 被害サマリ | 新しいZero-Dayエクスプロイト「BigDiskBuster」により、Microsoft Defenderのアンチウイルス更新がブロックされました。 |
| 被害額 | 不明 |
| 攻撃者名 | Abdelhamid Naceri(通称Nightmare Eclipse) |
|---|---|
| 攻撃手法サマリ | Microsoft DefenderのZero-Dayエクスプロイトを使用 |
| マルウェア | BigDiskBuster, UnDefend, ShieldCrash, LegacyHive, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma |
| 脆弱性 | Microsoft Defender、BitLocker、その他Windowsコンポーネントに関する脆弱性 |