ツール: Microsoft Defender
【要点】 ◎Microsoft Defenderにディスク容量を枯渇させる新たな脆弱性が見つかり、細工したSMBサーバ経由でWindowsのストレージを消費させる攻撃手法が確認された (マイナビニュース)
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/16 2026/06/05 CVE-2026-50656 NVD Microsoft - 7.0(NVD)7.8(Microsoft) CWE-59 リンク解釈の問…
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…
【要点】 ◎Microsoftは「Microsoft Defender」の権限昇格脆弱性「RoguePlanet」(CVE-2026-50656)を修正し、マルウェア対策エンジン更新版の適用を呼びかけている (Security NEXT)
【要点】 ◎Defenderの脆弱性RoguePlanetは競合状態によりSYSTEM権限を取得可能で、ゼロデイとしてPoC公開後に修正された (Security Affairs)
【要点】 ◎Microsoft Defenderに保護回避の重大なゼロデイ脆弱性が見つかり、修正プログラムや回避策は未提供で、悪用リスクが高いと警告されている (マイナビニュース)
【要点】 ◎Microsoft Defenderに権限昇格のゼロデイ脆弱性「RoguePlanet」が判明した。実証コードが公開済みで、修正パッチ公開までは悪用リスクに注意が必要 (窓の杜)
【要点】 ◎研究者Chaotic Eclipseは、最新パッチ適用済みWindowsでもSYSTEM権限取得が可能なMicrosoft Defenderのゼロデイ「RoguePlanet」のPoCを公開した (Security Affairs)
【要点】 ◎Microsoft Defenderに権限昇格やDoSなど複数の脆弱性が見つかり、一部は既に悪用が確認された。Microsoftは自動更新確認を推奨している (Security NEXT)
【要点】 ◎Microsoftは攻撃で悪用されたDefenderゼロデイ2件の修正を公開した。CISAもKEVへ追加し、政府機関へ緊急対応を指示している (BleepingComputer)
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…
【要点】 ◎Microsoft Defenderのゼロデイ「BlueHammer」「RedSun」「UnDefend」が実際の攻撃で悪用され始めた。未修正脆弱性も存在し、警戒が高まっている
【要点】 ◎Microsoft Defenderの新たな「RedSun」ゼロデイPoCにより、SYSTEM権限が取得可能に (BleepingComputer)