| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft、Mozilla、Google、Citrix、Cisco、Synnovis |
| 脆弱性サマリ | Microsoft:11月2025年のパッチで1つのゼロデイと63の脆弱性を修正 Mozilla:新しい反指紋認識防衛を取得 Google:Androidデータ消去攻撃でGoogle Find Hubを悪用 Microsoft:最初のWindows 10拡張セキュリティ更新をリリース Microsoft:誤ったWindows 10サポート終了アラートを引き起こすバグを修正 UK:重要インフラのサイバー防御を強化する新法 ハッカーがCitrix、Cisco ISEの脆弱性をゼロデイ攻撃で悪用 Synnovis:2024年のランサムウェア攻撃後のデータ漏洩を通知 |
| 重大度 | 高|中|不明|なし |
| RCE | 不明|無 |
| 攻撃観測 | 不明|有 |
| PoC公開 | 不明|無 |
| CVE | CVE-2025-5777 (Citrix Bleed 2)、CVE-2025-20337 (Cisco ISE) |
|---|---|
| 影響を受ける製品 | NetScaler ADC、NetScaler Gateway、Cisco Identity Service Engine (ISE) |
| 脆弱性サマリ | Citrix Bleed 2 (CVE-2025-5777) と Cisco ISE (CVE-2025-20337) のゼロデイ脆弱性が悪用され、攻撃者がカスタムマルウェアを展開 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-5777, CVE-2025-20337 |
|---|---|
| 影響を受ける製品 | Cisco Identity Service Engine (ISE), Citrix NetScaler ADC |
| 脆弱性サマリ | Citrix NetScaler ADCには不十分な入力検証脆弱性があり、認証をバイパスする可能性がある。また、Cisco ISEには未認証のリモートコード実行脆弱性があり、遠隔の攻撃者が根底のオペレーティングシステムで任意のコードを実行できる可能性がある。 |
| 重大度 | 高 (CVSS score: 9.3, 10.0) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Synnovis (Viapath) |
| 脆弱性サマリ | Synnovisが2024年6月のランサムウェア攻撃の結果、データ漏洩を通知 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | CVE-2025-62215 |
|---|---|
| 影響を受ける製品 | Windows Kernel |
| 脆弱性サマリ | Windows Kernelにおける特権昇格の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |