脆弱性: BlueHammer
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33825 NVD Microsoft - 7.8(Microsoft) CWE-1220 アクセス制御の不十分な粒度 2…
【要点】 ◎Microsoft Defenderのゼロデイ「BlueHammer」「RedSun」「UnDefend」が実際の攻撃で悪用され始めた。未修正脆弱性も存在し、警戒が高まっている
【要点】 ◎Microsoft Defenderのゼロデイ脆弱性「BlueHammer」が悪用され、CISAが緊急パッチ適用を指示 (BleepingComputer)
【要点】 ◎Windowsの未修正ゼロデイ「BlueHammer」はDefender更新処理など正規機能の組み合わせを悪用し、一般権限からSYSTEM権限を奪取できる恐れがあり、修正未提供で警戒が必要 (ITmedia)
【要点】 ◎Windowsの未修正ゼロデイ「BlueHammer」が研究者により公開され、ローカル権限昇格からSAM取得やSYSTEM権限奪取につながる恐れがあるとして警戒が必要
【要点】 ◎BlueHammerはWindowsの正規機能を連鎖させて権限昇格を実現する未修正ゼロデイで、PoC流出により攻撃への悪用リスクが一段と高まっている (Help Net Security)
【要点】 ◎BlueHammerは、Windows Defender更新とVSSの挙動を悪用して低権限からSYSTEM権限を奪う未修正ゼロデイであり、公開PoCの実用性も確認されている