TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ツール: Microsoft Defender

Chaotic Eclipse Unveils RoguePlanet Exploit Targeting Fully Patched Windows

【要点】 ◎研究者Chaotic Eclipseは、最新パッチ適用済みWindowsでもSYSTEM権限取得が可能なMicrosoft Defenderのゼロデイ「RoguePlanet」のPoCを公開した (Security Affairs)

Microsoft Defender (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認

【要点】 ◎Microsoft Defenderに権限昇格やDoSなど複数の脆弱性が見つかり、一部は既に悪用が確認された。Microsoftは自動更新確認を推奨している (Security NEXT)

Microsoft warns of new Defender zero-days exploited in attacks

【要点】 ◎Microsoftは攻撃で悪用されたDefenderゼロデイ2件の修正を公開した。CISAもKEVへ追加し、政府機関へ緊急対応を指示している (BleepingComputer)

BlueHammer / CVE-2026-33825 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

リークされたMicrosoft Defenderのゼロデイ3件、実際の攻撃で悪用される

【要点】 ◎Microsoft Defenderのゼロデイ「BlueHammer」「RedSun」「UnDefend」が実際の攻撃で悪用され始めた。未修正脆弱性も存在し、警戒が高まっている

New Microsoft Defender “RedSun” zero-day PoC grants SYSTEM privileges

【要点】 ◎Microsoft Defenderの新たな「RedSun」ゼロデイPoCにより、SYSTEM権限が取得可能に (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022