TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

CVE-2025-53770

新着順 人気順

Microsoft SharePointの脆弱性を積極的に悪用する攻撃活動 (7月31日更新)

【図表】 4L4MD4Rからの身代金要求書 復号化の指示 出典: https://unit42.paloaltonetworks.com/ja/microsoft-sharepoint-cve-2025-49704-cve-2025-49706-cve-2025-53770/ 【概要】 CVE 内容 CVSSスコア CVE-2025-49704 SharePointの認証処理に不備があり、…

CVE-2025-53770-Exploit

【図表】 Vulnerability Summary 出典: https://github.com/soltanali0/CVE-2025-53770-Exploit 【Exploit Code】 ◆CVE-2025-53770-Exploit (soltanali0, 2025/07/25) https://github.com/soltanali0/CVE-2025-53770-Exploit 【関連まとめ記事】◆全体まとめ …

SharePointの脆弱性「CVE-2025-53770」、「CVE-2025-53771」を悪用した攻撃を確認

【図表】 Webシェルは、システムのmachineKey設定からValidationKeyやDecryptionKeyなどの暗号鍵を取得するよう設計されています SharePointの認証を回避するために使用された悪意あるPOSTリクエスト .NETのMachineKeySectionにアクセスし、SharePointの暗号…

Disrupting active exploitation of on-premises SharePoint vulnerabilities

【訳】オンプレミスのSharePointの脆弱性の悪用を阻止する 【図表】 図 1. ToolPane エンドポイントへの POST リクエスト 図 2. SharePoint の脆弱性を悪用してランサムウェアに誘導する Storm-2603 の攻撃チェーン 出典: https://www.microsoft.com/en-us/s…

CVE-2025-53770の検出:Microsoft SharePointのゼロデイ脆弱性がRCE攻撃に悪用中

【ブログ】 ◆CVE-2025-53770の検出:Microsoft SharePointのゼロデイ脆弱性がRCE攻撃に悪用中 (SOC Prime, 2025/07/21) https://socprime.com/ja/blog/latest-threats/detect-cve-2025-53770-exploitation/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023