SecurityIncidentEN → JA
80
co ·
Windows RDSにゼロデイ脆弱性 悪用コードが22万ドルで闇市場に流通
要約
Windows RDSに未修正のゼロデイ脆弱性が存在し、その悪用コードが地下市場(ダークウェブ)で22万ドルという高値で流通していることが明らかになった。RDSは企業のリモートワーク環境で広く使われており、本脆弱性が悪用されると未認証のリモートコード実行などの深刻な被害が発生しうる。Microsoftはまだ正式なパッチを提供していないとみられ、企業は露出を最小化するための緊急対策が求められる。
📌
Key Points
- •Windows RDSにゼロデイ脆弱性が発見され、まだ公式パッチが存在しない
- •悪用コード(エクスプロイト)が闇市場で約22万ドルで売買されており、攻撃者への流通リスクが高い
- •RDSは企業のリモートアクセス基盤として広く使用されており、悪用された場合の影響範囲は広大
Why it matters
未修正のゼロデイかつ悪用コードが既に流通しているため、パッチ適用前の企業がリモートから侵害されるリスクが今すぐ存在する。
関連エンティティ
Windows Remote Desktop Services (RDS)CVE-2024-21332NLA (Network Level Authentication)Windows ServerWindows 10/11r00tGitHubMicrosoftWindows RDS(Remote Desktop Services)