*攻撃手法: RCE (Remote Code Execution)
【要点】 ◎Fastjson 1.xの重大なRCE脆弱性が実際の攻撃対象となっており、修正版未公開のためSafeMode有効化やFastjson2への移行が推奨されている (The Hacker News)
【要点】 ◎公開されたPoCの影響で、SharePointの重大なRCE脆弱性「CVE-2026-50522」の悪用が始まり、認証情報の更新を含む追加対策が求められている (The Hacker News)
【要点】 ◎Windows Netlogonの重大なRCE脆弱性CVE-2026-41089が実際の攻撃で悪用されていることが確認された。認証不要でドメインコントローラー上のコード実行が可能なため、早急なパッチ適用が求められる (BleepingComputer)
【要点】 ◎Flowiseの重大なRCE脆弱性(CVE-2026-40933)のPoCが公開された。悪意あるチャットフローをインポートするだけでセルフホスト環境のサーバー乗っ取りが可能となる (SecurityWeek)
【要点】 ◎NGINXに18年前から潜む重大脆弱性、DoSは現実的・RCEは条件付き (BleepingComputer)
【要点】 ◎PAN-OSの重大脆弱性CVE-2026-0300が実際に悪用され、未認証でroot権限取得とスパイ活動が可能 (The Hacker News)
【要点】 ◎Qinglongの認証バイパス脆弱性が悪用され、RCEを通じて暗号通貨マイニング被害が発生 (BleepingComputer)
【要点】 ◎Apache ActiveMQのRCE脆弱性CVE-2026-34197は実際に悪用が確認され、CISAもKEVに追加した。影響環境では早急な更新が必要だ (Security NEXT)
【要点】 ◎ShareFileの脆弱性連鎖で認証不要RCEが可能 (BleepingComputer)
【要点】 ◎F5 BIG-IP APMのRCE脆弱性、1.4万台以上が未対策で露出 (BleepingComputer)
【要点】 ◎F5 BIG-IP APM脆弱性が実際に悪用され、DoSからRCEへ深刻度が上昇。KEV登録され緊急対応が必要 (Security NEXT)
【要点】 ◎CISAはRoundcubeのRCEとXSSの2脆弱性が悪用中としてKEVへ追加、更新を要請 (Security NEXT)
【ニュース】■2025年◇2025年6月 ◆「Roundcube」脆弱性、詳細やPoCが公開予定 - 早急に対応を (Security NEXT, 2025/06/03) https://www.security-next.com/170949 ⇒ https://malware-log.hatenablog.com/entry/2025/06/03/000000_2 ◆「Erlang/OTP」「RoundCu…
【訳】ハッカーが7-Zipのシンボリックリンクを利用したリモートコード実行脆弱性(CVE-2025-11001)を積極的に悪用中 【要点】 ◎7-ZipのRCE脆弱性CVE-2025-11001が実際に悪用中。細工ZIPの展開で任意コード実行が可能。PoCも公開されており、Windowsユーザー…
【訳】ハッカーがWing FTP Serverの重大なリモートコード実行(RCE)の脆弱性を悪用しています 【動画】 出典: 【要約】 Wing FTP Serverで深刻なリモートコード実行(RCE)脆弱性(CVE-2025-47812)が公開直後から悪用されています。この脆弱性は、ヌルバイ…
【訳】Apache Tomcat の RCE 脆弱性に対するエクスプロイトコードが中国のフォーラムで公開される 【要約】 Apache Tomcatのリモートコード実行脆弱性(CVE-2025-24813)に対するエクスプロイトコードが、中国のフォーラムで公開されました。この脆弱性は、T…
【訳】Veeam、サービスプロバイダコンソールにおける重大なRCEバグを警告 【要約】 Veeamは、サービスプロバイダコンソール(VSPC)における重大なリモートコード実行(RCE)脆弱性(CVE-2024-42448、深刻度9.9)と、NTLMハッシュの盗難に関連する脆弱性(CV…
【訳】ゼロクリックWindows TCP/IP RCEは、IPv6が有効になっているすべてのシステムに影響を与えるため、今すぐパッチを適用すること 【要約】 マイクロソフトは、デフォルトで有効化されているIPv6を使用するすべてのWindowsシステムに影響を与える深刻なリ…
【訳】数百万台のEximメールサーバーがゼロデイRCE攻撃にさらされる 【図表】 脆弱なEximサーバー (Shodan) 出典: https://www.bleepingcomputer.com/news/security/millions-of-exim-mail-servers-exposed-to-zero-day-rce-attacks/ 【要約】 Eximメールサ…
【ニュース】 ◆「H2DB」にRCE脆弱性 - 「Log4Shell」と同じく「JNDI」に起因 (Security NEXT. 2022/01/11) https://www.security-next.com/133102
【ニュース】 ◆重大なリスクをもたらすremote attackは、他人のコンピュータを遠隔操作する (ITmedia, 2020/05/18 10:51) https://www.itmedia.co.jp/news/articles/2005/18/news057.html