日本語版
最新ニュース
科学&テクノロジー

CISAは、RCEを実施するためにTrimble CityWorksの脆弱性を標的としているハッカーについて警告しています

ダイビングブリーフ: サイバーセキュリティおよびインフラストラクチャセキュリティ機関は、ハッカーが Trimble CityWorksの脆弱性 これにより、攻撃者はリモートコードの実行を実施できます。 追跡された脱皮化の脆弱性 CVE-2025-0994、CISA Advisoryによると、攻撃者がユーザーのMicrosoft Internet Internation Services Web Serverに対してリモートコード実行を実行できるようにすることができます。 Trimbleは、特定のCityWorksの展開にアクセスしようとするサードパーティの試みについて警告された後、脆弱性を発見したと、スポークスマンはCybersecurity Diveに電子メールでダイビングしました。 ダイブ洞察: Trimble CityWorksは、地方自治体、公益事業、空港、その他の施設など、さまざまなプロジェクトの編成を支援するために使用される資産管理ソフトウェアです。 サードパーティの搾取の警告を調査した後、当社は影響を受けるバージョンのパッチを発行した、とスポークスマンは述べた。 CISAは、既知の悪用された脆弱性カタログに脆弱性を追加しました。 Symantecの研究者は、Cybersecurity Diveが見た文書によると、Cobalt Strike、特権ツールのGodpotato、Javascript Reconnasance Toolsのバリエーションなど、脅威活動にさまざまなツールが使用されていると警告しました。 #CISAはRCEを実施するためにTrimble #CityWorksの脆弱性を標的としているハッカーについて警告しています

CISAは、RCEを実施するためにTrimble CityWorksの脆弱性を標的としているハッカーについて警告しています

1739211792
2025-02-10 18:10:00

ダイビングブリーフ:

  • サイバーセキュリティおよびインフラストラクチャセキュリティ機関は、ハッカーが Trimble CityWorksの脆弱性 これにより、攻撃者はリモートコードの実行を実施できます。
  • 追跡された脱皮化の脆弱性 CVE-2025-0994、CISA Advisoryによると、攻撃者がユーザーのMicrosoft Internet Internation Services Web Serverに対してリモートコード実行を実行できるようにすることができます。
  • Trimbleは、特定のCityWorksの展開にアクセスしようとするサードパーティの試みについて警告された後、脆弱性を発見したと、スポークスマンはCybersecurity Diveに電子メールでダイビングしました。

ダイブ洞察:

Trimble CityWorksは、地方自治体、公益事業、空港、その他の施設など、さまざまなプロジェクトの編成を支援するために使用される資産管理ソフトウェアです。

サードパーティの搾取の警告を調査した後、当社は影響を受けるバージョンのパッチを発行した、とスポークスマンは述べた。

CISAは、既知の悪用された脆弱性カタログに脆弱性を追加しました。

Symantecの研究者は、Cybersecurity Diveが見た文書によると、Cobalt Strike、特権ツールのGodpotato、Javascript Reconnasance Toolsのバリエーションなど、脅威活動にさまざまなツールが使用されていると警告しました。

#CISAはRCEを実施するためにTrimble #CityWorksの脆弱性を標的としているハッカーについて警告しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。