「ファイアウォール」に関する記事
ファイアウォールに関する新着記事一覧です。
三菱電機製GENESIS64およびMC Works64のマルチエージェント通知機能の実行時に必要以上に高い権限が割り当てられている脆弱性
ワークアラウンドを実施する
開発者によると、現在本脆弱性への対応した対策版を準備中とのことです。
開発者は、対策版がリリースされるまでの間、次に示す回避策または軽減策を適用すること
2025.05.20
JVN
三菱電機製FA製品のEthernet機能におけるサービス運用妨害(DoS)の脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアまたはCP620用サンプルコードを対策済バージョンにアップデートしてください。
対策済バージョンやアップデート手順等の
2025.05.14
JVN
BPFフィルタを悪用するバックドア型マルウェア「BPFDoor」のコントローラを初確認:AMEA地域を狙う国家背景の標的型攻撃者集団「Red Menshen(別名:Earth Bluecrow)」による攻撃の可能性
はじめに
高いステルス性を備えたバックドア型マルウェア「BPFDoor」は、ステルス性に寄与するルートキット型マルウェアに類似する形で、多くの亜種が「BPF(Berkeley Pa
2025.05.09
トレンドマイクロ セキュリティブログ
Quickエージェントにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
開発者は、アップデートの適用とあわせて次の軽減策の適用を推奨してい
2025.04.25
JVN
チョコ停ウォッチャーminiにおける複数の脆弱性
ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。
当該製品はLAN内での使用に限定し、信頼できないネットワークやホスト
2025.03.25
JVN
「UD-LT2」における複数の脆弱性について(JVN#15293958)
注釈:最新情報は、JVN(JVN#15293958)をご覧ください。
概要
株式会社アイ・オー・データ機器が
2025.01.22
IPA
アイ・オー・データ製ルーターUD-LT2における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該機器に管理者アカウントでログイン可能な第三者によって、任意のOSコマンドを実行される(
2025.01.22
JVN
攻撃グループ「Earth Koshchei」、高度なRDP攻撃で侵入テストツールを不正利用
はじめに
企業や組織のレッドチーム(セキュリティ対策を評価するために、攻撃者の視点から擬似的なサイバー攻撃を行うチーム)は、セキュリティ対策を強化するための重要なツールとテスト手法
2024.12.20
トレンドマイクロ セキュリティブログ
Edgecross基本ソフトウェアWindows版における複数の脆弱性
ワークアラウンドを実施する
開発者は、リスクを最小限に抑えるため、以下の回避策の適用を推奨しています。
CVE-2024-4229
当該製品をデフォルトのインストールフ
2024.11.21
JVN
Webシェル攻撃とVPN侵害の初期段階を解説:XDR分析レポート
主要な攻撃パターンと教訓:段階的な防御戦略による脅威対策
両方のインシデントにおいて最も問題となったのは、アプリケーションログ(VPNおよびIISログ)の不足でした。これらのログは
2024.11.19
トレンドマイクロ セキュリティブログ