vimarsana.com

Page 4 - Code Run News Today : Breaking News, Live Updates & Top Stories | Vimarsana

グーグル、最近のマルウェア攻撃について詳細--ゼロデイ増加、国家支援の攻撃も

グーグル、最近のマルウェア攻撃について詳細 ゼロデイ増加、国家支援の攻撃も 2021-07-15 13:27 Here s my content  Googleは米国時間7月14日、2021年前半に悪用されたゼロデイ脆弱性4件について、新たに詳細な情報を公開している。これらの脆弱性は、同社の脅威分析グループ(TAG:Threat Analysis Group)やセキュリティ研究チームProject Zeroの研究者らが発見したもので、3つの標的型マルウェアキャンペーンで悪用された。「Google Chrome」「Internet Explorer」、Appleのブラウザー「Safari」で使用されている「WebKit」エンジンに含まれていた未知の脆弱性だ。  同社によると、2021年はとりわけ実際に利用されているゼロデイによる攻撃が活発だ。これまで、攻撃に使用された33件のゼロデイ脆弱性が公開されており、その数は2020年と比べて11件増加した。

マイクロソフト、7月の月例パッチ--「Pwn2Own」で発見された脆弱性も修正

マイクロソフト、7月の月例パッチ 「Pwn2Own」で発見された脆弱性も修正 2021-07-14 12:49  RCEのほか、特権昇格や、スプーフィング、メモリー破壊、情報漏えいなどの脆弱性が修正された。13件は「Critical」(緊急)に分類されており、9件はゼロデイ脆弱性だ。ゼロデイ脆弱性のうちの4件は活発に悪用されている。  最新のセキュリティアップデートで影響を受けるのは、「Microsoft Office」「SharePoint」「Excel」「Microsoft Exchange Server」「Windows Defender」「Windows Kernel」「Windows SMB」などだ。  今回のパッチで対処された脆弱性の中で、最も興味深いものを以下に挙げる。 CVE-2021-34448:スクリプティングエンジンのメモリー破壊の脆弱性(被害者は悪意のあるウェブサイトに自ら訪問するか、悪意のあるリンクをクリックする必要がある)。活発に

Windowsの重大な脆弱性、Windows 7向けのパッチも公開に - CIOニュース:CIO Magazine

Windowsの重大な脆弱性、Windows 7向けのパッチも公開に Credit: Microsoft / Gerd Altmann  この脆弱性を利用した攻撃では、プログラムのインストール、データの参照/変更/削除、管理者アカウントの新規作成など、あらゆる操作をリモートで実行される可能性がある。この脆弱性の情報は、セキュリティ研究者が先週公開し、その後削除していた。 Copyright © Nikkei Business Publications, Inc. and International Data Group, Inc. All rights reserved. このページに掲載されている記事・写真・図表などの無断転載を禁じます。著作権は日経BP社およびIDG、またはその情報提供者に帰属します。掲載している情報は、記事執筆時点のものです。

Microsoft、Windowsの緊急パッチ公開 「PrintNightmare」に対処 (2021年7月7日)

エキサイトニュース  「CVE-2021-34527」として認識されているこの脆弱性を悪用すると、無制限のアクセス権が取得でき、SYSTEM権限で任意のコードを実行できるようになる。Microsoftは1日にこの脆弱性の存在を認めた。  危険度が高いため、既にサポートを終了したWindows 7向けのパッチも発行する。 あわせて読みたい

© 2025 Vimarsana

vimarsana © 2020. All Rights Reserved.