| 事件発生日 | 2025年10月13日 |
|---|---|
| 被害者名 | Microsoft 365アプリケーションの一部の顧客 |
| 被害サマリ | Microsoft 365アプリケーションへのアクセス制限 |
| 被害額 | (不明) |
| 攻撃者名 | 不明 |
|---|---|
| 攻撃手法サマリ | 不正アクセスによるMicrosoft 365アプリケーションへの影響 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | CVE-2025-61884 |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite (EBS) versions 12.2.3 to 12.2.14 |
| 脆弱性サマリ | EBSのRuntime UIコンポーネントにおける情報開示の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Varonis Interceptor (AI-native email security) |
| 脆弱性サマリ | 特殊なメール脅威に対処 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-61882, CVE-2025-61884 |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite |
| 脆弱性サマリ | Oracle EBSソフトウェアに存在するセキュリティの脆弱性が悪用され、多くの組織に影響を与えた |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-61882 |
|---|---|
| 影響を受ける製品 | Oracle E-Business Suite |
| 脆弱性サマリ | Harvardと関連したOracle E-Business Suiteのゼロデイ脆弱性によるデータ漏洩がCloプランサムウェアグループによって発生した |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | [CVE-2023-1389] |
|---|---|
| 影響を受ける製品 | TP-Link Archer routers |
| 脆弱性サマリ | RondoDoxボットネットにより50以上の脆弱性が悪用される |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft Internet Explorer (IE) mode in Microsoft Edge browser |
| 脆弱性サマリ | 未修正の(0-day)脆弱性を悪用して、Internet Explorer(IE)モード内でリモートコード実行を実現する攻撃 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Astaroth banking trojan |
| 脆弱性サマリ | Astaroth銀行トロイの新しいキャンペーンが、GitHubを利用して動作し、インフラが取り除かれても強固になると指摘。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | なし |