法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2025年11月7日
2025年11月初め、セキュリティ研究者はUbiquitiのUniFi OSエコシステムにおいて認証を必要としないリモートコード実行が可能な深刻な脆弱性を公表しました。CVE-2025-52665として追跡されているこの欠陥は、バックアップオーケストレーションを担当するエンドポイント(/api/ucore/backup/export)における入力値処理不備に起因します。設計上はローカルループバックでのみ動作することを想定されていたバックアップAPIが外部からアクセス可能な形で露出している事例が確認され、dirパラメータに渡された値がシェルコマンドチェーン…

2025年11月6日
2025年10月14日、MicrosoftのWSUSにおけるRCE脆弱性CVE-2025-59287(CVSS 9.8)が公表されました。この脆弱性は認証や権限なしで悪用可能であり、PoCが公開されているため攻撃者によって活発に悪用されています。Microsoftは10月のパッチで初期修正を行いましたが完全ではなかったため、2025年10月23日に緊急の追加パッチを配布し、インストールを推奨しました。 Microsoft WSUS RCE(CVE-2025-59287) 脆弱性概要 Microsoft WSUS…

2025年10月31日
最近、Apache Tomcatで3件の深刻なセキュリティ脆弱性が公表されました。特にCVE-2025-55752は、HTTP PUTリクエストを通じて認証をバイパスし、リモートコード実行(RCE)が可能な脆弱性であり、実運用サーバに即時の脅威をもたらす可能性があるため、セキュリティ業界の注目を集めています。これらの脆弱性はすべて2025年10月のパッチで修正され、Apache Tomcat 11/10/9/8.x全体に影響を与えるものです。 Criminal IPで確認したところ、公開インターネット上に多数のApache…

2025年10月30日
スペイン国家サイバーセキュリティ機関における Criminal IP ASM 導入事例 スペインのサイバーセキュリティ機関は、国家のデジタルインフラに対する全方位の可視性を確保するために、Criminal IP ASM(Attack Surface Management)を導入しました。同機関は、ASM の継続的な資産探索機能とリアルタイム脅威インテリジェンスを組み合わせることで、モニタリングから検知・対応までの能力を大幅に強化しました。これにより、新たに台頭するサイバー脅威から国家資産を保護するという機関の任務を、より効果的に遂行できるようになりました…

2025年10月29日
2025年10月上旬、Redis の Lua スクリプトエンジンに蓄積されていた致命的な欠陥である RediShell RCE 脆弱性 が公表されました。Wiz が「RediShell」と命名した CVE-2025-49844 は、Lua サンドボックスを脱出してホストレベルのリモートコード実行(RCE)を引き起こす可能性のある use-after-free 脆弱性 です。Redis 側および研究者は速やかなパッチ適用を推奨しており、全体として深刻度は 「致命的(Critical)」に近い レベルと評価されています。 RediShell RCE…

2025年10月23日
ナノバナナで生成したオラクルの風景 Oracle E-Business Suite(EBS)において CVE-2025-61884 が公開されました。影響対象は Oracle Configurator の Runtime UIであり、認証前の段階で HTTP リクエストのみで悪用可能です。悪用に成功すると、構成関連データへの不正アクセスが発生する可能性があります。公式の影響範囲は 12.2.3 ~ 12.2.14、CVSS スコアは 7.5(High) です。 同時期に報告された CVE-2025-61882(RCE、9.8)…

2025年10月22日
最近、韓国内では「高収益の仕事」を装ったカンボジアでの拉致・監禁事件が相次いで報道されています。これに関連して、複数の記事を通じてカンボジアを拠点とする犯罪組織が違法な就業斡旋の経路として利用しているサイトが明らかになっており、その代表例が「ハデスカフェ」となります。(「ハデスカフェ」は現在、2025年10月17日午後から接続が遮断されています。)今回の記事では、「ハデスカフェ」の実態を掘り下げ、Criminal IP ドメイン検索を用いて隠蔽されている実際のサーバーを追跡します。 カンボジアの違法就労斡旋の経路として悪用されている「ハデスカフェ」…

2025年10月16日
セキュリティ機器メーカーの SonicWall は、自社のクラウドバックアップサービスを利用するすべての顧客のファイアウォール設定情報が外部に流出したことを正式に発表しました。当初「一部のユーザーのみが影響を受けた」としていた初期の説明とは異なり、SonicWallのクラウドバックアップを利用しているすべての顧客のファイアウォール構成ファイル(.EXP)が攻撃者によって盗まれたことが確認されました。 本記事では、SonicWallクラウドバックアップ流出事件の概要、Criminal IP…

2025年10月14日
複数のハッキンググループが SonicWall の SSL VPN 機器を介した侵入攻撃を継続的に実行しているとの報告が、セキュリティ業界で相次いでいます。特に最近では、OTP ベースの多要素認証(MFA)が適用されたアカウントでも正常にログインが行われた事例が確認され、認証バイパスの可能性への懸念が高まっています。SonicWall は内部調査の結果、これらの攻撃が既知の脆弱性CVE-2024-40766 を悪用していると発表しました。当該脆弱性は 2024年8月…

2025年10月7日
2025年9月25日、Cisco は Cisco ASA(Adaptive Security Appliance)のゼロデイ脆弱性が2件発見され、実際の攻撃で悪用されていると警告しました。この記事では脆弱性 CVE-2025-20333・CVE-2025-20362 の脅威と影響を整理し、それに対するセキュリティ対策を検討します。 Cisco ASA ゼロデイ脆弱性(CVE-2025-20333・CVE-2025-20362)概要 Cisco ASAゼロデイ脆弱性のうちの一つであるCVE-2025-20333 は、認証済みのリモート攻撃者が脆弱な…

2025年10月2日
AI SPERAのサイバー脅威インテリジェンス検索エンジン Criminal IP が、グローバル決済データセキュリティ基準である PCI DSS v4.0.1(Payment Card Industry Data Security Standard) 認証を取得しました。今回の成果は、2023年の PCI DSS v3.2.1、2024年の PCI DSS v4.0 認証に続くもので、3年連続で最高レベル(Level 1) を達成したことになります。 PCI DSSとは何か? PCI DSSは、Visa、MasterCard、American…

2025年10月1日
韓国の違法ウェブトゥーンサイト「ブラックトゥーン」は、著作権侵害と金銭的被害を同時に引き起こす代表的な事例です。 運営者はサイトがブロックされるたびに、数字だけを変えた新しいドメインを発行してアクセス経路を維持しており、この技法は取り締まりを回避する典型的なドメイン回避パターンとなっています。 ブラックトゥーンサイト画面 ― 違法に複製されたウェブトゥーンと賭博広告バナーが同時に表示される…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。