TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Active Directory

「Netwrix Directory Manager」に深刻な脆弱性 - 早急に対応を

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/05/28 2025/05/09 CVE-2025-47748 NVD Netwrix 5.3(CISA-ADP) CWE-259 ハードコードされたパスワードの使用 - Netwrix Directory Manager 2025/05/28 2025/05/23 CVE-2…

Active Directory (まとめ)

【ニュース】■2021年◇2021年9月 ◆Active Directoryのアカウント管理ツールに脆弱性 すでにサイバー攻撃の利用を確認 (ITmedia, 2021/09/09 14:14) https://www.itmedia.co.jp/enterprise/articles/2109/10/news036.html ⇒ https://vul.hatenadiary.com/entry…

Windows Active Directory Vulnerability Enables Unauthorized Privilege Escalation

【訳】Windows Active Directory の脆弱性により、不正な特権昇格が可能に 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/08 2025/03/11 CVE-2025-29810 NVD Microsoft 7.5(Microsoft) CWE-284 不適切なアクセス…

Active Directoryのアカウント管理ツールに脆弱性 すでにサイバー攻撃の利用を確認

【概要】 項目 内容 ベンダー Zoho 製品名 ManageEngine ADSelfService Plus CVE番号 CVE-2021-40539 【ニュース】 ◆Active Directoryのアカウント管理ツールに脆弱性 すでにサイバー攻撃の利用を確認 (ITmedia, 2021/09/09 14:14) https://www.itmedia.co.j…

WindowsのKerberos認証の脆弱性により、権限昇格が行える脆弱性(CVE-2014-6324)に関する調査レポート

出典: https://www.softbanktech.jp/information/2014/20141217-01/ 【公開情報】 ◆WindowsのKerberos認証の脆弱性により、権限昇格が行える脆弱性(CVE-2014-6324)に関する調査レポート (SoftBank Technology, 2014/12/17) https://www.softbanktech.jp/in…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022