tag

#Windows

このタグが付いた記事

Index

count=11
  1. セキュリティ

    Microsoft 9 月定例更新、2 件のゼロデイ含む多数の脆弱性を修正

    Microsoft は 9 月 8 日の定例更新でおよそ 970 件の脆弱性を修正し、そのうち攻撃が観測されている 2 件のゼロデイ (ALPC・Windows Update Stack の権限昇格) を含みます。管理者はできるだけ早い適用が求められます。

  2. セキュリティ

    Windows IKE の Double Free 脆弱性 CVE-2026-33824 (CVSS 9.8)、CISA が KEV 追加

    米 CISA が 8 月 18 日、Windows Internet Key Exchange (IKE) サービス拡張の Double Free 脆弱性 CVE-2026-33824 を Known Exploited Vulnerabilities カタログへ追加。CVSS 9.8 の critical で、IKEv2 フラグメント再結合時のヒープ確保ブロブに関する所有権管理不備でリモートコード実行に至る。Windows 10 / 11 / Server 全世代が対象。連邦民間機関には 8 月 21 日までの対処を義務付けた。

    cisa.gov ↗
  3. セキュリティ

    Microsoft 8月パッチデーで398件修正、Lazarus悪用のAFDゼロデイ含む

    Microsoft が 8 月の月例パッチで 398 件の脆弱性を修正。うち 3 件がゼロデイで、Windows AFD の CVE-2026-68820 は北朝鮮 Lazarus グループが FudModule 展開に悪用したと Check Point が報告。CISA も同 CVE を KEV に登録。

  4. セキュリティ

    Zoom Windows 版に CVSS 9.8 の未認証乗っ取り欠陥、修正版公開

    Zoom は 7 月 15 日、Windows 版クライアントに CVSS 9.8 の未認証アカウント乗っ取り脆弱性 CVE-2026-53412 が存在すると公表しました。ネットワーク経由で権限なしに悪用可能で、修正版へのアップデートが呼びかけられています。

  5. セキュリティ

    Windows 未修正 0-day「LegacyHive」PoC、7 月 Patch Tuesday 直後に公開

    研究者 Nightmare-Eclipse (別名 Chaotic Eclipse / MSNightmare) が、7 月の Microsoft Patch Tuesday 公開直後に Windows User Profile Service (profsvc) を悪用する未修正の権限昇格 PoC「LegacyHive」を公開しました。CVE 番号もパッチも未発行です。

  6. セキュリティ

    Microsoft Defender の新ゼロデイ「RoguePlanet」公開、Patch Tuesday 直後に SYSTEM 権限奪取の PoC

    研究者 Nightmare Eclipse が 6 月 10 日、6 月パッチ適用後の Windows 10 / 11 でも有効な Defender のゼロデイ「RoguePlanet」の PoC を公開。Defender 内部の競合状態を突いて非特権ユーザーから SYSTEM シェルを取れるローカル特権昇格 (LPE) 脆弱性。

  7. セキュリティ

    Windows Netlogon の RCE 脆弱性、実環境で悪用開始

    5 月 Patch Tuesday で修正された Netlogon の RCE 脆弱性 CVE-2026-41089 (CVSS 9.8) について、ベルギーの CCB が実環境での悪用を確認したと警告。ドメインコントローラに認証不要で到達可能な深刻度。

  8. セキュリティ

    Windows 11 カーネル、ブラウザ脱出 PoC 公開

    Windows 11 24H2/25H2 のカーネル脆弱性 CVE-2026-40369 が公開。ブラウザのレンダラサンドボックスからでも SYSTEM 権限を取得できる PoC が GitHub で公表された。

  9. セキュリティ

    Windows 0-day『MiniPlasma』PoC 公開 — フル更新環境でも SYSTEM 権限奪取

    研究者 Chaotic Eclipse が cldflt.sys の未修整バグを悪用する Windows 権限昇格 0-day『MiniPlasma』の PoC を公開。最新 May 2026 Patch Tuesday 適用済みの Windows 11 でも標準ユーザーから SYSTEM 権限のコマンドプロンプトを起動できる。

  10. セキュリティ

    Microsoft、エージェント AI『MDASH』で Windows の RCE 4 件含む 16 脆弱性を発見 ⇒ 5 月パッチで修正

    100 超の AI エージェントを束ねるスキャナ MDASH が、Patch Tuesday 1 回分に Critical RCE 4 件を含む 16 件の新規 CVE を流し込んだ。

    microsoft.com ↗
  11. セキュリティ

    CISA、Windows Shell ゼロクリック脆弱性 CVE-2026-32202 を KEV に追加

    米 CISA は 4 月 28 日、Windows Shell の認証保護メカニズム不備を突くゼロクリック脆弱性 CVE-2026-32202 を Known Exploited Vulnerabilities (KEV) カタログに追加した。攻撃者が悪意ある .lnk ショートカットを置いたフォルダを閲覧させるだけで NTLMv2 ハッシュを窃取できるとされ、連邦政府機関に対し 5 月 12 日までのパッチ適用を命じている。