TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2023-28252 (Windows CLFS)

CVE-2023-28252 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/04/11 2023/03/13 CVE-2023-28252 NVD Microsoft 7.8(Microsoft) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー 2023/04/11 Windows CLFS 【ニ…

Windows CLFSの重大な脆弱性、ランサムウェア攻撃に悪用される

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/04/11 2022/12/01 CVE-2023-21554 NVD Microsoft 9.8(Microsoft) CWE-20 不適切な入力確認 CVE-2023-28219 NVD ベンダー Request Rejected https://jvndb.jvn.jp/ja/cw…

MS月例パッチで修正されたゼロデイ脆弱性、ランサム感染活動で悪用

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2023/04/11 2023/03/13 CVE-2023-28252 NVD Microsoft 7.8(Microsoft) CWE-787CWE-122 境界外書き込みヒープベースのバッファオーバーフロー 2023/04/11 Windows CLFS 【ニ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022