CVE-2026-20131
新着順
人気順
incidents.hatenablog.com 【概要】 項目 内容 出現時期 2024/09 (情報公表時期) 攻撃の特徴 二重脅迫, 大物狩り(Big-game Hunting) 使用ツール RAT、PowerShell スクリプト、ログイン情報窃取ツール、キーロガー、AnyDesk、PuTTY、AZCopy 関連組織 Rhysid…
【要点】 ◎ Cisco Secure FMCの深刻な脆弱性CVE-2026-20131に対する悪用試行が確認された。細工したデータ送信でroot権限の任意コード実行が可能で、Ciscoは早急なアップデート実施を強く推奨している (Security NEXT)
アプリ: Cisco Secure FMC
CVE-2026-20131
攻撃手法: ClickFix
Malware: NodeSnake
Malware: Slopoly
攻撃組織: Interlock Ransomware
【要点】 ◎InterlockがCisco FMCのゼロデイ(CVE-2026-20131)を1月から悪用。認証不要でroot権限のRCEが可能で、パッチ公開前から企業ネットワーク攻撃に利用された (Codebook)
攻撃組織: Interlock Ransomware
CVE-2026-20131
脆弱性悪用
脆弱性リスト: KEV / Known Exploited Vulnerabilities (CISA)
アプリ: Cisco Secure FMC
アプリ: ScreenConnect / ConnectWise Control
ツール: Volatility Framework
ツール: Certify
【要点】 ◎InterlockランサムウェアがCisco FMCのゼロデイ脆弱性(CVE-2026-20131)を悪用し、認証不要でroot権限を取得。公開前から攻撃が行われていた (The Hacker News)