CVE | なし |
---|---|
影響を受ける製品 | なし |
脆弱性サマリ | CISAが米国政府の資金提供の延長を発表し、重大なCVEサービスに中断がないように保証 |
重大度 | 不明 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | なし |
事件発生日 | 2025年4月16日 |
---|---|
被害者名 | 不明 |
被害サマリ | 人工知能(AI)を利用したプレゼンテーションプラットフォーム「Gamma」が、Microsoftのログイン画面を偽装するフィッシング攻撃で悪用されている。 |
被害額 | 不明(予想) |
攻撃者名 | 攻撃者の国籍や特徴は不明 |
---|---|
攻撃手法サマリ | AIを利用したフィッシング攻撃 |
マルウェア | 記事には記載されていない |
脆弱性 | Microsoftのログイン画面を模倣し、ユーザーの資格情報を収集 |
事件発生日 | 2025年4月16日 |
---|---|
被害者名 | MicrosoftのWindowsユーザー |
被害サマリ | KB5055523 April cumulative updateおよびKB5053656 March preview updateのインストール後、Windows 11のバージョン24H2を実行しているデバイスはシステムがクラッシュする可能性があります。エラーコード0x18Bによるブルースクリーン例外が発生します。 |
被害額 | 不明 |
攻撃者名 | 不明 |
---|---|
攻撃手法サマリ | Microsoftが知られているバグを逆転させるKnown Issue Rollback(KIR)機能を使用 |
マルウェア | 不明 |
脆弱性 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Linux サーバー |
脆弱性サマリ | 新しいBPFDoorコントローラーにより、Linuxサーバーでのステルスな横方向移動が可能になる |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Android搭載の中国製スマートフォン |
脆弱性サマリ | 偽のWhatsAppとTelegramを搭載したトロイの木馬アプリ |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | Common Vulnerabilities and Exposures (CVE)およ Common Weakness Enumeration (CWE)プログラム |
脆弱性サマリ | 米MITREによるCVEおよびCWEプログラムの資金提供の終了による広範なサイバーセキュリティ業界への影響 |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |