【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|
| 2024/12/10 | 2024/10/11 | CVE-2024-49138 | NVD | Microsoft | 7.8(Microsoft) |
CWE-122 | ヒープベースのバッファオーバーフロー | 2024/12/10 | Windows CLFS |
【ニュース】
■2024年
◇2024年12月
◆Windows CLFS のゼロデイ脆弱性 CVE-2024-49138 が FIX:悪用も確認 (IoT OT News, 2024/12/10)
https://iototsecnews.jp/2024/12/10/microsoft-fixes-exploited-zero-day-cve-2024-49138/
■2025年
◇2025年1月
◆Windowsのゼロデイ脆弱性(CVE-2024-49138)のPoCエクスプロイトが公開、対象者は今すぐ対応を (セキュリティ対策Lab, 2025/01/21)
https://rocket-boys.co.jp/security-measures-lab/windows-cve-2024-49138-poc/
【Exploit Code】
◆CVE-2024-49138-POC (MrAle98)
https://github.com/MrAle98/CVE-2024-49138-POC
◆CVE-2024-49138-POC (bananoname)
https://github.com/bananoname/CVE-2024-49138-POC
【検索】
google: CVE-2024-49138
google:news: CVE-2024-49138
google: site:virustotal.com CVE-2024-49138
google: site:github.com CVE-2024-49138
■Bing
https://www.bing.com/search?q=CVE-2024-49138
https://www.bing.com/news/search?q=CVE-2024-49138
https://twitter.com/search?q=%23CVE-2024-49138
https://twitter.com/hashtag/CVE-2024-49138
■Exploit Code / PoC
https://www.exploit-db.com/search?q=CVE-2024-49138
https://attackerkb.com/search?q=CVE-2024-49138