TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: BlueHammer

新着順 人気順

BlueHammer / CVE-2026-33825 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

Microsoft Defender (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…

リークされたMicrosoft Defenderのゼロデイ3件、実際の攻撃で悪用される

【要点】 ◎Microsoft Defenderのゼロデイ「BlueHammer」「RedSun」「UnDefend」が実際の攻撃で悪用され始めた。未修正脆弱性も存在し、警戒が高まっている

CISA orders feds to patch BlueHammer flaw exploited as zero-day

【要点】 ◎Microsoft Defenderのゼロデイ脆弱性「BlueHammer」が悪用され、CISAが緊急パッチ適用を指示 (BleepingComputer)

Windowsに未修正ゼロデイ脆弱性「BlueHammer」 正規機能の組み合わせでSYSTEM権限を奪取

【要点】 ◎Windowsの未修正ゼロデイ「BlueHammer」はDefender更新処理など正規機能の組み合わせを悪用し、一般権限からSYSTEM権限を奪取できる恐れがあり、修正未提供で警戒が必要 (ITmedia)

Windowsのゼロデイ 脆弱性が研究者によって公開か

【要点】 ◎Windowsの未修正ゼロデイ「BlueHammer」が研究者により公開され、ローカル権限昇格からSAM取得やSYSTEM権限奪取につながる恐れがあるとして警戒が必要

BlueHammer: Windows zero-day exploit leaked

【要点】 ◎BlueHammerはWindowsの正規機能を連鎖させて権限昇格を実現する未修正ゼロデイで、PoC流出により攻撃への悪用リスクが一段と高まっている (Help Net Security)

BlueHammer: Inside the Windows Zero-Day That Turns Defender Against Itself

【要点】 ◎BlueHammerは、Windows Defender更新とVSSの挙動を悪用して低権限からSYSTEM権限を奪う未修正ゼロデイであり、公開PoCの実用性も確認されている


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022