Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-10
/ 脅威動向
脅威動向
2026-10-10(土)配信
P7 DarkSword iOS Exploit Kitの機能強化
セキュリティ研究者が、iOS向けエクスプロイトキット「DarkSword」の新しい派生版「P7 DarkSword」の詳細を公表しました。デバイス上のフットプリントを削減し、キーチェーンや暗号資産ウォレットの窃取機能、C2サーバーとの双方向通信が追加されています。
脅威の概要
iOS向けエクスプロイトキット「DarkSword」の派生版「P7 DarkSword」の解説。Webブラウザのサンドボックス脱出や権限昇格をチェーンし、SpringBoardプロセスにペイロードを注入して、キーチェーンや暗号資産ウォレットデータの窃取、C2サーバーとの双方向通信を行う機能が追加されています。
主要なTTP
複数脆弱性の連鎖によるブラウザサンドボックスからの脱出とカーネル権限昇格
SpringBoardプロセスへのペイロード注入
iCloud Keychainや暗号資産ウォレット、Apple Notes、Photosデータの抽出とC2サーバーへの送信
C2サーバーからの定期的なポーリングによるコマンド実行(ファイル操作、プロセス情報取得等)
対象となる組織・利用者
業務や個人利用でiOS端末を運用しており、モバイル端末のセキュリティ管理を担当する組織。
推奨される防御アクション
iOS端末のオペレーティングシステムを速やかに最新バージョンへアップデートする
不審なリンクや偽のWebサイト(偽のSnapchatやApple IDログイン画面など)へのアクセスを避ける
出典:
https://thehackernews.com/2026/10/p7-darksword-ios-exploit-kit-adds.html
この日のほかの脅威動向
Dell Container Storage Modulesにおける認証欠如の脆弱性
langflowにおけるリモートコード実行の脆弱性 (CVE-2026-93674)
Oracle Document Management and Collaboration における脆弱性
Linux Kernelにおける境界外読み取りの脆弱性 (CVE-2026-64000)
Mozilla Firefox における保護メカニズムの不具合(CVE-2026-106016)
2026-10-10 の内容をすべて読む(全20件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →