TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ツール: Microsoft Defender

新着順 人気順

Microsoft Defenderに脆弱性、Windows PCのディスク容量を枯渇させる攻撃手法を発見

【要点】 ◎Microsoft Defenderにディスク容量を枯渇させる新たな脆弱性が見つかり、細工したSMBサーバ経由でWindowsのストレージを消費させる攻撃手法が確認された (マイナビニュース)

脆弱性: RoguePlanet / CVE-2026-50656 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/16 2026/06/05 CVE-2026-50656 NVD Microsoft - 7.0(NVD)7.8(Microsoft) CWE-59 リンク解釈の問…

Microsoft Defender (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施

【要点】 ◎Microsoftは「Microsoft Defender」の権限昇格脆弱性「RoguePlanet」(CVE-2026-50656)を修正し、マルウェア対策エンジン更新版の適用を呼びかけている (Security NEXT)

Microsoft fixed Defender flaw RoguePlanet (CVE-2026-50656)

【要点】 ◎Defenderの脆弱性RoguePlanetは競合状態によりSYSTEM権限を取得可能で、ゼロデイとしてPoC公開後に修正された (Security Affairs)

Microsoft Defenderに保護回避の重大脆弱性、回避策なく修正プログラム開発中

【要点】 ◎Microsoft Defenderに保護回避の重大なゼロデイ脆弱性が見つかり、修正プログラムや回避策は未提供で、悪用リスクが高いと警告されている (マイナビニュース)

「Microsoft Defender」に未パッチの脆弱性「RoguePlanet」、システムが乗っ取られるおそれ

【要点】 ◎Microsoft Defenderに権限昇格のゼロデイ脆弱性「RoguePlanet」が判明した。実証コードが公開済みで、修正パッチ公開までは悪用リスクに注意が必要 (窓の杜)

Chaotic Eclipse Unveils RoguePlanet Exploit Targeting Fully Patched Windows

【要点】 ◎研究者Chaotic Eclipseは、最新パッチ適用済みWindowsでもSYSTEM権限取得が可能なMicrosoft Defenderのゼロデイ「RoguePlanet」のPoCを公開した (Security Affairs)

「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認

【要点】 ◎Microsoft Defenderに権限昇格やDoSなど複数の脆弱性が見つかり、一部は既に悪用が確認された。Microsoftは自動更新確認を推奨している (Security NEXT)

Microsoft warns of new Defender zero-days exploited in attacks

【要点】 ◎Microsoftは攻撃で悪用されたDefenderゼロデイ2件の修正を公開した。CISAもKEVへ追加し、政府機関へ緊急対応を指示している (BleepingComputer)

BlueHammer / CVE-2026-33825 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

リークされたMicrosoft Defenderのゼロデイ3件、実際の攻撃で悪用される

【要点】 ◎Microsoft Defenderのゼロデイ「BlueHammer」「RedSun」「UnDefend」が実際の攻撃で悪用され始めた。未修正脆弱性も存在し、警戒が高まっている

New Microsoft Defender “RedSun” zero-day PoC grants SYSTEM privileges

【要点】 ◎Microsoft Defenderの新たな「RedSun」ゼロデイPoCにより、SYSTEM権限が取得可能に (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022