#Rapid7
このタグが付いた記事
Index
count=3- セキュリティ
Velociraptor に CVSS 9.9 の権限バイパス脆弱性 CVE-2026-19583
Rapid7 の DFIR ツール Velociraptor に CVSS 9.9 の権限バイパス脆弱性 CVE-2026-19583 が 9 月 10 日に公開されました。クライアント監視アーティファクトの型検査が甘く、権限の低い GUI ユーザーでも Linux.Sys.BashShell を含む任意のアーティファクトをスケジュールできます。
- セキュリティ
SharePoint の JWT 認証バイパス CVE-2026-55040、Rapid7 PoC 公開直後にハニーポットで悪用検知
Help Net Security は 8 月 13 日、Microsoft SharePoint の重大脆弱性 CVE-2026-55040 について、Rapid7 が 8 月 11 日に公開した PoC を悪用する攻撃を Defused ハニーポットが 8 月 12 日に観測したと報じました。JWT 検証の 4 つの弱点を連鎖させて未認証の攻撃者が任意ユーザー (管理者を含む) になりすませます。7 月 Patch Tuesday で修正済みですが、未適用サーバーが標的です。
- セキュリティ
Iran 系 MuddyWater、Chaos ランサムウェアを『偽旗』として展開 ⇒ Teams 経由で MFA 突破
Rapid7 は 5 月 5 日付の調査レポートで、当初 Chaos RaaS による暴露型攻撃に見えたインシデントが、イラン国家支援型 APT『MuddyWater (Seedworm)』による偽旗作戦だったと公表しました。攻撃者は Microsoft Teams での画面共有を起点にソーシャルエンジニアリングで認証情報と多要素認証 (MFA) を奪取しており、ランサムウェアは諜報目的の隠蔽手段として使われていました。