「Windows 10 更新アシスタント」(Windows 10 Update Assistant)にローカルでの特権昇格の脆弱性(CVE-2019-1378)が発見されたそうだ(セキュリティ更新プログラムガイド、 Bleeping Computerの記事、 Softpediaの記事)。 この脆弱性を悪用すると、ローカルの攻撃者がシステム権限で任意のコードを実行可能になるという。ただし、発見者の...![]()
関連記事
2025 年 5 月のセキュリティ更新プログラム (月例)
マイクロソフト セキュリティチーム
ランサムウェアグループ「CrazyHunter」が台湾の基幹セクターに対する攻撃キャンペーンを実行
トレンドマイクロ セキュリティブログ
認証3回失敗で口座をロック──楽天証券、ログイン認証の仕様をさらに厳格化
ITmedia NEWS セキュリティ
AIによるバグレポートがCurlのバグ報奨金プログラムに殺到 「事実上、DDoS攻撃を受けているようなものだ」と開発者
ITmedia NEWS セキュリティ
他人から借りたUSB充電器は危険? スマホの「ジュースジャッキング」、対策かわす新手の手口も
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...