TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

*攻撃手法: RCE (Remote Code Execution)

新着順 人気順

Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available

【要点】 ◎Fastjson 1.xの重大なRCE脆弱性が実際の攻撃対象となっており、修正版未公開のためSafeMode有効化やFastjson2への移行が推奨されている (The Hacker News)

Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC

【要点】 ◎公開されたPoCの影響で、SharePointの重大なRCE脆弱性「CVE-2026-50522」の悪用が始まり、認証情報の更新を含む追加対策が求められている (The Hacker News)

Critical Windows Netlogon RCE flaw now exploited in attacks

【要点】 ◎Windows Netlogonの重大なRCE脆弱性CVE-2026-41089が実際の攻撃で悪用されていることが確認された。認証不要でドメインコントローラー上のコード実行が可能なため、早急なパッチ適用が求められる (BleepingComputer)

Exploit Code Published for Critical Flowise RCE Vulnerability

【要点】 ◎Flowiseの重大なRCE脆弱性(CVE-2026-40933)のPoCが公開された。悪意あるチャットフローをインポートするだけでセルフホスト環境のサーバー乗っ取りが可能となる (SecurityWeek)

18-year-old NGINX vulnerability allows DoS, potential RCE

【要点】 ◎NGINXに18年前から潜む重大脆弱性、DoSは現実的・RCEは条件付き (BleepingComputer)

PAN-OS RCE Exploit Under Active Use Enabling Root Access and Espionage

【要点】 ◎PAN-OSの重大脆弱性CVE-2026-0300が実際に悪用され、未認証でroot権限取得とスパイ活動が可能 (The Hacker News)

Hackers exploit RCE flaws in Qinglong task scheduler for cryptomining

【要点】 ◎Qinglongの認証バイパス脆弱性が悪用され、RCEを通じて暗号通貨マイニング被害が発生 (BleepingComputer)

「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録

【要点】 ◎Apache ActiveMQのRCE脆弱性CVE-2026-34197は実際に悪用が確認され、CISAもKEVに追加した。影響環境では早急な更新が必要だ (Security NEXT)

New Progress ShareFile flaws can be chained in pre-auth RCE attacks

【要点】 ◎ShareFileの脆弱性連鎖で認証不要RCEが可能 (BleepingComputer)

Over 14,000 F5 BIG-IP APM instances still exposed to RCE attacks

【要点】 ◎F5 BIG-IP APMのRCE脆弱性、1.4万台以上が未対策で露出 (BleepingComputer)

「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク

【要点】 ◎F5 BIG-IP APM脆弱性が実際に悪用され、DoSからRCEへ深刻度が上昇。KEV登録され緊急対応が必要 (Security NEXT)

ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に

【要点】 ◎CISAはRoundcubeのRCEとXSSの2脆弱性が悪用中としてKEVへ追加、更新を要請 (Security NEXT)

RoundCube (まとめ)

【ニュース】■2025年◇2025年6月 ◆「Roundcube」脆弱性、詳細やPoCが公開予定 - 早急に対応を (Security NEXT, 2025/06/03) https://www.security-next.com/170949 ⇒ https://malware-log.hatenablog.com/entry/2025/06/03/000000_2 ◆「Erlang/OTP」「RoundCu…

Hackers Actively Exploiting 7-Zip Symbolic Link–Based RCE Vulnerability (CVE-2025-11001)

【訳】ハッカーが7-Zipのシンボリックリンクを利用したリモートコード実行脆弱性(CVE-2025-11001)を積極的に悪用中 【要点】 ◎7-ZipのRCE脆弱性CVE-2025-11001が実際に悪用中。細工ZIPの展開で任意コード実行が可能。PoCも公開されており、Windowsユーザー…

Hackers are exploiting critical RCE flaw in Wing FTP Server

【訳】ハッカーがWing FTP Serverの重大なリモートコード実行(RCE)の脆弱性を悪用しています 【動画】 出典: 【要約】 Wing FTP Serverで深刻なリモートコード実行(RCE)脆弱性(CVE-2025-47812)が公開直後から悪用されています。この脆弱性は、ヌルバイ…

Exploit Code for Apache Tomcat RCE Vulnerability Published on Chinese Forum

【訳】Apache Tomcat の RCE 脆弱性に対するエクスプロイトコードが中国のフォーラムで公開される 【要約】 Apache Tomcatのリモートコード実行脆弱性(CVE-2025-24813)に対するエクスプロイトコードが、中国のフォーラムで公開されました。この脆弱性は、T…

Veeam warns of critical RCE bug in Service Provider Console

【訳】Veeam、サービスプロバイダコンソールにおける重大なRCEバグを警告 【要約】 Veeamは、サービスプロバイダコンソール(VSPC)における重大なリモートコード実行(RCE)脆弱性(CVE-2024-42448、深刻度9.9)と、NTLMハッシュの盗難に関連する脆弱性(CV…

Zero-click Windows TCP/IP RCE impacts all systems with IPv6 enabled, patch now

【訳】ゼロクリックWindows TCP/IP RCEは、IPv6が有効になっているすべてのシステムに影響を与えるため、今すぐパッチを適用すること 【要約】 マイクロソフトは、デフォルトで有効化されているIPv6を使用するすべてのWindowsシステムに影響を与える深刻なリ…

Millions of Exim mail servers exposed to zero-day RCE attacks

【訳】数百万台のEximメールサーバーがゼロデイRCE攻撃にさらされる 【図表】 脆弱なEximサーバー (Shodan) 出典: https://www.bleepingcomputer.com/news/security/millions-of-exim-mail-servers-exposed-to-zero-day-rce-attacks/ 【要約】 Eximメールサ…

「H2DB」にRCE脆弱性 - 「Log4Shell」と同じく「JNDI」に起因

【ニュース】 ◆「H2DB」にRCE脆弱性 - 「Log4Shell」と同じく「JNDI」に起因 (Security NEXT. 2022/01/11) https://www.security-next.com/133102

重大なリスクをもたらすremote attackは、他人のコンピュータを遠隔操作する

【ニュース】 ◆重大なリスクをもたらすremote attackは、他人のコンピュータを遠隔操作する (ITmedia, 2020/05/18 10:51) https://www.itmedia.co.jp/news/articles/2005/18/news057.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023