TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

セキュリティ企業: Elastic Security Labs

「Elastic Cloud Enterprise」に深刻な脆弱性 - アップデートやIoCを公開

【要点】 ◎Elastic Cloud Enterpriseに任意コード実行の脆弱性「CVE-2025-37729」。CVSS9.1でクリティカル。修正版とIoCを公開。

「Elasticsearch」「Enterprise Search」に脆弱性 - アップデートを強く推奨

【ニュース】 ◆「Elasticsearch」「Enterprise Search」に脆弱性 - アップデートを強く推奨 (Security NEXT, 2025/08/29) https://www.security-next.com/173960

Dismantling Smart App Control

【訳】スマートアプリ・コントロールの解体 【要約】 Elasticのレピュテーション・サービスやWindows Smart App Control(SAC)は、マルウェアの検知を向上させますが、脆弱性が存在し、攻撃者によってバイパスされる可能性があります。署名付きマルウェアや…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022