Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-01
/ 脅威動向
脅威動向
2026-10-01(木)配信
Microsoft Defender エンジンに任意の特権ファイル書き込み脆弱性
Microsoft Malware Protection Engineのファイル検証不備に起因する脆弱性(CVE-2026-41091)について、SYSTEM権限で任意のファイルを書き込み管理者権限を奪取するエクスプロイトコードが公開されています。
主要なTTP
クラウド関連ファイルとしてタグ付けされたファイルの検出と分析
ファイル書き戻し時の検証不備を利用した意図しない場所へのファイル書き込み
Windows OSサービスのプログラム上書きによるSYSTEM権限でのコード実行
対象となる組織・利用者
影響を受けるバージョンのMicrosoft Malware Protection EngineおよびMicrosoft Defenderを利用しているWindows OS環境を運用している組織。
推奨される防御アクション
Microsoft公式セキュリティ更新プログラムを適用してMicrosoft Malware Protection Engineのバージョンを更新する
出典:
https://scan.netsecurity.ne.jp/article/2026/10/01/56364.html
この日のほかの脅威動向
Oracle WebLogic Server における乗っ取りを許す重大な脆弱性
Windows Telnetクライアントにおけるヒープバッファオーバーフローの脆弱性
Angular におけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性
アジアの政府・政策機関を狙う新種バックドア「Antino」
CSuiteフィッシング:M365セッション窃盗とRMM悪用
2026-10-01 の内容をすべて読む(全18件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →