Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2025年11月7日

UniFi OS RCE 警報 : 認証を必要としないバックアップAPIによるリモートコード実行(CVE-2025-52665)

2025年11月初め、セキュリティ研究者はUbiquitiのUniFi OSエコシステムにおいて認証を必要としないリモートコード実行が可能な深刻な脆弱性を公表しました。CVE-2025-52665として追跡されているこの欠陥は、バックアップオーケストレーションを担当するエンドポイント(/api/ucore/backup/export)における入力値処理不備に起因します。設計上はローカルループバックでのみ動作することを想定されていたバックアップAPIが外部からアクセス可能な形で露出している事例が確認され、dirパラメータに渡された値がシェルコマンドチェーン…

Blog
UniFi OS RCE 警報 : 認証を必要としないバックアップAPIによるリモートコード実行(CVE-2025-52665)

2025年11月6日

WSUS RCE(CVE-2025-59287):未対処のインスタンス4,616件露出

2025年10月14日、MicrosoftのWSUSにおけるRCE脆弱性CVE-2025-59287(CVSS 9.8)が公表されました。この脆弱性は認証や権限なしで悪用可能であり、PoCが公開されているため攻撃者によって活発に悪用されています。Microsoftは10月のパッチで初期修正を行いましたが完全ではなかったため、2025年10月23日に緊急の追加パッチを配布し、インストールを推奨しました。 Microsoft WSUS RCE(CVE-2025-59287) 脆弱性概要 Microsoft WSUS…

Blog
 WSUS RCE(CVE-2025-59287):未対処のインスタンス4,616件露出

2025年10月31日

Apache Tomcatの重大脆弱性 3件判明:54万件超の公開インスタンス点検必須(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)

最近、Apache Tomcatで3件の深刻なセキュリティ脆弱性が公表されました。特にCVE-2025-55752は、HTTP PUTリクエストを通じて認証をバイパスし、リモートコード実行(RCE)が可能な脆弱性であり、実運用サーバに即時の脅威をもたらす可能性があるため、セキュリティ業界の注目を集めています。これらの脆弱性はすべて2025年10月のパッチで修正され、Apache Tomcat 11/10/9/8.x全体に影響を与えるものです。 Criminal IPで確認したところ、公開インターネット上に多数のApache…

Blog
Apache Tomcatの重大脆弱性 3件判明:54万件超の公開インスタンス点検必須(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)

2025年10月30日

Criminal IP ASM を通したスペイン国家機関のサイバーセキュリティ能力・インフラ強化事例

スペイン国家サイバーセキュリティ機関における Criminal IP ASM 導入事例 スペインのサイバーセキュリティ機関は、国家のデジタルインフラに対する全方位の可視性を確保するために、Criminal IP ASM(Attack Surface Management)を導入しました。同機関は、ASM の継続的な資産探索機能とリアルタイム脅威インテリジェンスを組み合わせることで、モニタリングから検知・対応までの能力を大幅に強化しました。これにより、新たに台頭するサイバー脅威から国家資産を保護するという機関の任務を、より効果的に遂行できるようになりました…

Case Studies
Criminal IP ASM を通したスペイン国家機関のサイバーセキュリティ能力・インフラ強化事例

2025年10月29日

RediShell RCE 脆弱性警報:Redis8,000件超、ただちにアップデート推奨

2025年10月上旬、Redis の Lua スクリプトエンジンに蓄積されていた致命的な欠陥である RediShell RCE 脆弱性 が公表されました。Wiz が「RediShell」と命名した CVE-2025-49844 は、Lua サンドボックスを脱出してホストレベルのリモートコード実行(RCE)を引き起こす可能性のある use-after-free 脆弱性 です。Redis 側および研究者は速やかなパッチ適用を推奨しており、全体として深刻度は 「致命的(Critical)」に近い レベルと評価されています。 RediShell RCE…

Blog
RediShell RCE 脆弱性警報:Redis8,000件超、ただちにアップデート推奨

2025年10月23日

Oracle EBS 脆弱性 CVE-2025-61884 : 認証なしで構成データに到達するRuntime UIの脆弱性

ナノバナナで生成したオラクルの風景 Oracle E-Business Suite(EBS)において CVE-2025-61884 が公開されました。影響対象は Oracle Configurator の Runtime UIであり、認証前の段階で HTTP リクエストのみで悪用可能です。悪用に成功すると、構成関連データへの不正アクセスが発生する可能性があります。公式の影響範囲は 12.2.3 ~ 12.2.14、CVSS スコアは 7.5(High) です。 同時期に報告された CVE-2025-61882(RCE、9.8)…

Blog
Oracle EBS 脆弱性 CVE-2025-61884 : 認証なしで構成データに到達するRuntime UIの脆弱性

2025年10月22日

“Hades Cafe”の隠匿サーバーを追跡——カンボジアでの拉致・監禁などの犯罪ルートに悪用

最近、韓国内では「高収益の仕事」を装ったカンボジアでの拉致・監禁事件が相次いで報道されています。これに関連して、複数の記事を通じてカンボジアを拠点とする犯罪組織が違法な就業斡旋の経路として利用しているサイトが明らかになっており、その代表例が「ハデスカフェ」となります。(「ハデスカフェ」は現在、2025年10月17日午後から接続が遮断されています。)今回の記事では、「ハデスカフェ」の実態を掘り下げ、Criminal IP ドメイン検索を用いて隠蔽されている実際のサーバーを追跡します。 カンボジアの違法就労斡旋の経路として悪用されている「ハデスカフェ」…

Blog
“Hades Cafe”の隠匿サーバーを追跡——カンボジアでの拉致・監禁などの犯罪ルートに悪用

2025年10月16日

【緊急】SonicWallクラウドバックアップハッキング被害:ファイアウォール設定情報がすべて流出、39万台のファイアウォールの即時点検必須

セキュリティ機器メーカーの SonicWall は、自社のクラウドバックアップサービスを利用するすべての顧客のファイアウォール設定情報が外部に流出したことを正式に発表しました。当初「一部のユーザーのみが影響を受けた」としていた初期の説明とは異なり、SonicWallのクラウドバックアップを利用しているすべての顧客のファイアウォール構成ファイル(.EXP)が攻撃者によって盗まれたことが確認されました。 本記事では、SonicWallクラウドバックアップ流出事件の概要、Criminal IP…

Blog
【緊急】SonicWallクラウドバックアップハッキング被害:ファイアウォール設定情報がすべて流出、39万台のファイアウォールの即時点検必須

2025年10月14日

SonicWall SSL VPN 3,894件が露出:MFA バイパス・OVERSTEP 侵入、攻撃対象領域点検必須

複数のハッキンググループが SonicWall の SSL VPN 機器を介した侵入攻撃を継続的に実行しているとの報告が、セキュリティ業界で相次いでいます。特に最近では、OTP ベースの多要素認証(MFA)が適用されたアカウントでも正常にログインが行われた事例が確認され、認証バイパスの可能性への懸念が高まっています。SonicWall は内部調査の結果、これらの攻撃が既知の脆弱性CVE-2024-40766 を悪用していると発表しました。当該脆弱性は 2024年8月…

Blog
SonicWall SSL VPN 3,894件が露出:MFA バイパス・OVERSTEP 侵入、攻撃対象領域点検必須

2025年10月7日

Cisco ASAゼロデイ:9万台のFTD機器が露出、脅威ハンティングガイド(CVE-2025-20333・CVE-2025-20362)

2025年9月25日、Cisco は Cisco ASA(Adaptive Security Appliance)のゼロデイ脆弱性が2件発見され、実際の攻撃で悪用されていると警告しました。この記事では脆弱性 CVE-2025-20333・CVE-2025-20362 の脅威と影響を整理し、それに対するセキュリティ対策を検討します。 Cisco ASA ゼロデイ脆弱性(CVE-2025-20333・CVE-2025-20362)概要 Cisco ASAゼロデイ脆弱性のうちの一つであるCVE-2025-20333 は、認証済みのリモート攻撃者が脆弱な…

Blog
 Cisco ASAゼロデイ:9万台のFTD機器が露出、脅威ハンティングガイド(CVE-2025-20333・CVE-2025-20362)

2025年10月2日

Criminal IP、3年連続 PCI DSS v4.0.1 最高レベル(Level 1) 取得

AI SPERAのサイバー脅威インテリジェンス検索エンジン Criminal IP が、グローバル決済データセキュリティ基準である PCI DSS v4.0.1(Payment Card Industry Data Security Standard) 認証を取得しました。今回の成果は、2023年の PCI DSS v3.2.1、2024年の PCI DSS v4.0 認証に続くもので、3年連続で最高レベル(Level 1) を達成したことになります。 PCI DSSとは何か? PCI DSSは、Visa、MasterCard、American…

Notice
Criminal IP、3年連続 PCI DSS v4.0.1 最高レベル(Level 1) 取得

2025年10月1日

ドメインを変えながら存続する違法漫画サイト「ブラックトゥーン」— 詐欺サイトを見分けるには?

韓国の違法ウェブトゥーンサイト「ブラックトゥーン」は、著作権侵害と金銭的被害を同時に引き起こす代表的な事例です。 運営者はサイトがブロックされるたびに、数字だけを変えた新しいドメインを発行してアクセス経路を維持しており、この技法は取り締まりを回避する典型的なドメイン回避パターンとなっています。 ブラックトゥーンサイト画面 ― 違法に複製されたウェブトゥーンと賭博広告バナーが同時に表示される…

Blog
ドメインを変えながら存続する違法漫画サイト「ブラックトゥーン」— 詐欺サイトを見分けるには?

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US