📰
SecurityIncidentEN → JA
80

co ·

Windows RDSにゼロデイ脆弱性 悪用コードが22万ドルで闇市場に流通

要約

Windows RDSに未修正のゼロデイ脆弱性が存在し、その悪用コードが地下市場(ダークウェブ)で22万ドルという高値で流通していることが明らかになった。RDSは企業のリモートワーク環境で広く使われており、本脆弱性が悪用されると未認証のリモートコード実行などの深刻な被害が発生しうる。Microsoftはまだ正式なパッチを提供していないとみられ、企業は露出を最小化するための緊急対策が求められる。

📌

Key Points

  • •Windows RDSにゼロデイ脆弱性が発見され、まだ公式パッチが存在しない
  • •悪用コード(エクスプロイト)が闇市場で約22万ドルで売買されており、攻撃者への流通リスクが高い
  • •RDSは企業のリモートアクセス基盤として広く使用されており、悪用された場合の影響範囲は広大

Why it matters

未修正のゼロデイかつ悪用コードが既に流通しているため、パッチ適用前の企業がリモートから侵害されるリスクが今すぐ存在する。

関連エンティティ
Windows Remote Desktop Services (RDS)CVE-2024-21332NLA (Network Level Authentication)Windows ServerWindows 10/11r00tGitHubMicrosoftWindows RDS(Remote Desktop Services)