| CVE | CVE-2025-22457 |
|---|---|
| 影響を受ける製品 | Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure, ZTA Gateways |
| 脆弱性サマリ | スタックベースのバッファオーバーフローにより、リモート未認証の攻撃者がリモートコード実行を達成できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | 不明 |
| 脆弱性サマリ | ウクライナの州システムを狙ったサイバー攻撃、WRECKSTEELマルウェアについてのCERT-UAレポート |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-30065 |
|---|---|
| 影響を受ける製品 | Apache ParquetのJava Library |
| 脆弱性サマリ | リモート攻撃者が任意のコードを実行可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | なし |
| PoC公開 | 不明 |
| CVE | CVE-2025-30065 |
|---|---|
| 影響を受ける製品 | Apache Parquet全バージョン |
| 脆弱性サマリ | 最大重要度のRCE脆弱性が見つかりました。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 未発見 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Windows 11 |
| 脆弱性サマリ | 新しいWindows 11のトリックにより、Microsoftアカウントの要件をバイパス可能 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2025-22457 |
|---|---|
| 影響を受ける製品 | Ivanti Connect Secure 22.7R2.5 および その以前のバージョン、Pulse Connect Secure 9.1R18.9 および その以前のバージョン、Ivanti Policy Secure 22.7R1.3 および その以前のバージョン、ZTA Gateways 22.8R2 および その以前のバージョン |
| 脆弱性サマリ | リモートコード実行(vulnerability due to a stack-based buffer overflow weakness) |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |