トピック
85 件のクリップ 条件をクリア
9月9日(水)
Microsoft Defender に未修正の権限昇格(ShieldCrash)
研究者が、Defender を使って SYSTEM 権限を得る未修正の手法を公開。修正版の公開を待ちつつ、Defender の更新の状況を確認しておきます。
JPCERT/CC: 2026年9月マイクロソフトのセキュリティ更新の注意喚起
ALPC と Windows Update スタックの権限昇格の脆弱性(悪用確認済み)を含む月例更新。Microsoft Update で適用してください。
9月8日(火)
F5 BIG-IP APM に侵入し、Linux のルートキットを設置
PHP のファイル操作を横取りしてメモリ上に Web シェルを仕込む手口。BIG-IP の侵害の確認が推奨されています。
Magento・Adobe Commerce のゼロデイ(StyleSmuggler)を修正
サーバーにバックドアを仕込む攻撃に使われていた脆弱性。緊急の修正版が公開されました。
Microsoft の9月の月例更新、966件を修正・ゼロデイ2件
過去最多の966件を修正し、悪用が確認された2件(Windows の権限昇格)を含みます。Windows Update で早めに適用を。
9月7日(月)
Microsoft 365 を狙うフィッシング、258組織で多要素認証を突破
中間者型のフィッシングの仕組みで、多要素認証を有効にしていても認証情報を盗まれた事例。フィッシングに強い認証(パスキーなど)への切り替えが有効です。


