#watchTowr
このタグが付いた記事
Index
count=4- セキュリティ
PaperCut に 2 度目の緊急パッチ、CVSS 9.4 の RCE を野放しで悪用中
PaperCut NG/MF の認証迂回と Java クラスロード欠陥を組み合わせた事前認証 RCE が野放しで悪用され、当初パッチのバイパスが判明したため PaperCut が 2 度目の緊急修正版を配布。バージョン 24/25/26 に即時適用が推奨されている。
- セキュリティ
SharePoint 3 件目の RCE、CVE-2026-50522 が公開直後に実戦悪用
Help Net Security は 7 月 22 日、Microsoft が 7 月 CPU で修正した SharePoint Server の 3 件目の RCE 脆弱性 CVE-2026-50522 について、watchTowr のハニーポットが公開 PoC 数時間後の 7 月 20 日に成功する悪用を検知したと報じた。攻撃者はマシンキー窃取で長期潜伏を狙う。
- セキュリティ
Progress Kemp LoadMaster に事前認証不要 root RCE watchTowr が CVE-2026-8037 の PoC 公開
Progress Software の負荷分散アプライアンス Kemp LoadMaster にある事前認証不要の root RCE 脆弱性 CVE-2026-8037 (CVSS 9.8) について、watchTowr Labs が 6月29日に技術詳細と exploit chain を公開しました。パッチは 6月4日付ですが、境界に置かれる機器のため未適用環境では即応が必要です。
- セキュリティ
Ivanti Sentry CVSS 10.0 脆弱性、PoC 公開直後に実攻撃 CVE-2026-10520
Ivanti が 6 月 9 日に公表した Sentry の未認証 OS コマンドインジェクション脆弱性 CVE-2026-10520 (CVSS 10.0) について、watchTowr が PoC を公開した翌日には実攻撃が観測された。Shadowserver は公開済み 19 台のうち 2 台でバックドア設置を確認している。