| CVE | CVE-2023-45229, CVE-2023-45230, CVE-2023-45231, CVE-2023-45232, CVE-2023-45233, CVE-2023-45234, CVE-2023-45235, CVE-2023-45236, CVE-2023-45237 |
|---|---|
| 影響を受ける製品 | AMI、Intel、Insyde、Phoenix TechnologiesのUEFIファームウェア |
| 脆弱性サマリ | UEFIのTCP/IPネットワークプロトコルスタックに複数の脆弱性が存在し、リモートコード実行、DoS攻撃、DNSキャッシュポイズニング、機密情報の漏洩などが可能 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 無 |
| 事件発生日 | 2023年11月以降 |
|---|---|
| 被害者名 | ベルギー、フランス、ガザ、イスラエル、イギリス、アメリカの大学や研究機関で中東事情に関わる著名な人々 |
| 被害サマリ | イランのサイバースパイ部隊「Mind Sandstorm」によってターゲットにされ、イスラエル・ハマス戦争に関する情報を収集していた。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランのサイバースパイ部隊「Mind Sandstorm」 |
|---|---|
| 攻撃手法サマリ | 社会工学を駆使したフィッシング攻撃 |
| マルウェア | MediaPl |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Have I Been PwnedがナズAPIのデータセットから7100万のメールアドレスを追加 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| 事件発生日 | 2023年11月以降 |
|---|---|
| 被害者名 | ヨーロッパおよびアメリカの研究機関や大学の高官従業員 |
| 被害サマリ | 高プロファイルの中東関連の研究に従事する人々に対して、イランバックの国家ハッカーがスピアフィッシング攻撃を行い、新たなバックドアマルウェアを使用している。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | イランバックの国家ハッカーグループ(APT35) |
|---|---|
| 攻撃手法サマリ | スピアフィッシングを使用したカスタムなメールによる攻撃、新しいバックドアマルウェアの利用 |
| マルウェア | MediaPl |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Android TVボックス |
| 脆弱性サマリ | Bigpanziボットネットによるマルウェア感染 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | CVE-2023-6548, CVE-2023-6549, CVE-2024-0519 |
|---|---|
| 影響を受ける製品 | Citrix NetScaler ADC and Gateway, Google Chrome |
| 脆弱性サマリ | Citrix NetScaler ADCおよびGatewayでのコードインジェクションとバッファオーバーフロー、Google Chromeのメモリアクセスの脆弱性 |
| 重大度 | 不明 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | iOS |
| 脆弱性サマリ | iShutdownスクリプトを使用して、iPhoneのShutdown.logファイルを分析してiOSスパイウェアの検出を支援する |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 無 |
| CVE | CVE-2023-4969 |
|---|---|
| 影響を受ける製品 | AMD、Apple、Qualcomm、Imagination TechnologiesのGPU |
| 脆弱性サマリ | 'LeftoverLocals'と呼ばれる新しい脆弱性が、AMD、Apple、Qualcomm、Imagination TechnologiesのGPUに影響し、ローカルメモリからデータを取得する可能性がある。 |
| 重大度 | 不明 |
| RCE | 不明 |
| 攻撃観測 | 不明 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | Wazuhは脆弱性を抱えていません。 |
| 重大度 | なし |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |