| CVE | CVE-2026-11405 |
|---|---|
| 影響を受ける製品 | Tendaルーターファームウェアの複数バージョン |
| 脆弱性サマリ | Tendaルーターのファームウェアに未公開の認証バックドアが埋め込まれており、攻撃者はログインパスワードの検証プロセスをバイパスし、正当な資格情報なしで完全な管理者権限を取得できる。 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-40138, CVE-2026-40139, CVE-2026-40140, CVE-2026-40141 |
|---|---|
| 影響を受ける製品 | BeyondTrust Remote Support (RS) および Privileged Remote Access (PRA) 製品 |
| 脆弱性サマリ | 2種の認証バイパスの脆弱性、1種のDoS攻撃の脆弱性、1種のWebアプリケーションコンポーネントの脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | PhishingがGoogleアカウントを盗むためにMicrosoft SharePointのRCE脆弱性を悪用 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年7月6日 |
|---|---|
| 被害者名 | 企業従業員 |
| 被害サマリ | 企業のITサポートスタッフを装った声電話でEtherRATマルウェアをインストールさせられ、ネットワークへの初期アクセス権を提供された |
| 被害額 | 不明 |
| 攻撃者名 | 特定されていない |
|---|---|
| 攻撃手法サマリ | フィッシングメール、Microsoft Teamsの声電話、合法的な遠隔管理ツール、Node.jsベースのマルウェアローダーを組み合わせた攻撃 |
| マルウェア | EtherRAT |
| 脆弱性 | 不明 |
| 事件発生日 | 不明 (記事公開日:2026年7月6日) |
|---|---|
| 被害者名 | イスラエルの組織 |
| 被害サマリ | イランのハッカー集団がCavern C2 Frameworkを使用してイスラエルの組織を標的にした。 |
| 被害額 | 不明 |
| 攻撃者名 | イランに所属する情報機関Ministry of Intelligence and Security (MOIS) と関連するハッカーグループ |
|---|---|
| 攻撃手法サマリ | 新しいモジュラーのCavern C2フレームワークを使用 |
| マルウェア | Cavern AgentとCavernモジュール |
| 脆弱性 | 不明 |
| 事件発生日 | 2026年6月 |
|---|---|
| 被害者名 | HiAnime(ハイアニメ)ユーザー |
| 被害サマリ | HiAnimeは著作権を侵害し、広告収益約1285万ドルを得るなど、アニメの無断ストリーミングを行っていた |
| 被害額 | 約1285万ドル |
| 攻撃者名 | ベトナム籍のHiAnime運営者 |
|---|---|
| 攻撃手法サマリ | 著作権侵害と広告収益を目的とした無断ストリーミング |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft SharePoint |
| 脆弱性サマリ | Microsoft SharePointにおけるRCEの脆弱性が攻撃されている |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-53359 |
|---|---|
| 影響を受ける製品 | LinuxのKVMハイパーバイザー |
| 脆弱性サマリ | LinuxのKVMハイパーバイザーのshadow MMUコードに存在し、ゲスト仮想マシンからトリガーされるuse-after-freeバグにより、ホストカーネルのシャドウページ状態が破損する。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-20896 |
|---|---|
| 影響を受ける製品 | Gitea Docker images versions before and including 1.26.2 |
| 脆弱性サマリ | "X-WEBAUTH-USER" headerを信頼して認証するため、未認証のインターネットクライアントが昇格アクセスを取得できる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | なし |