| CVE | なし |
|---|---|
| 影響を受ける製品 | Linuxサーバー |
| 脆弱性サマリ | 2009年以来、'Ebury'として知られるマルウェアボットネットがほぼ40万のLinuxサーバーに感染した。 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2024-27834 |
|---|---|
| 影響を受ける製品 | Safari web browser |
| 脆弱性サマリ | Safari WebKitのゼロデイ脆弱性がPwn2Ownで悪用された |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-22267 CVE-2024-22268 CVE-2024-22269 CVE-2024-22270 |
|---|---|
| 影響を受ける製品 | VMware Workstation versions 17.x VMware Fusion versions 13.x |
| 脆弱性サマリ | Bluetoothを介したuse-after-free脆弱性 Shader機能のヒープバッファオーバーフロー脆弱性 Bluetoothデバイスにおける情報漏洩脆弱性 Host Guest File Sharing (HGFS)機能における情報漏洩脆弱性 |
| 重大度 | 高 中 中 中 |
| RCE | 有 無 不明 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2024-4761 |
|---|---|
| 影響を受ける製品 | Chromeブラウザ |
| 脆弱性サマリ | 新しいChromeゼロデイ脆弱性 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2024-25641, CVE-2024-29895, CVE-2024-31445, CVE-2024-31459, CVE-2023-39361, CVE-2022-46169 |
|---|---|
| 影響を受ける製品 | Cacti Framework |
| 脆弱性サマリ | Arbitrary file write、Command injection、SQL injection、File inclusion |
| 重大度 | 高、中、不明 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| 事件発生日 | 2024年5月14日 |
|---|---|
| 被害者名 | 企業、ユーザー |
| 被害サマリ | 企業にスパムメールを送り、リモートアクセスを取得し、資格情報を収集 |
| 被害額 | (予想) |
| 攻撃者名 | 不明(ソーシャルエンジニアリング攻撃者) |
|---|---|
| 攻撃手法サマリ | スパムメールを使用し、リモートアクセスを獲得する |
| マルウェア | AnyDesk、Quick Assist、OpenSSH for Windows、NetSupport RAT |
| 脆弱性 | 不明 |