日本語版
最新ニュース
世界

Solarwinds WHD の欠陥がサーバーと認証情報を標的とした攻撃に悪用される

ハッカーが SolarWinds Web ヘルプ デスクの欠陥 CVE-2025-40551 および CVE-2025-26399 を悪用 攻撃者は永続化と制御のために Zoho ManageEngine、Cloudflare トンネル、Velociraptor を導入します追加のマルウェアを展開する前にセキュリティ ツールを無効にするキャンペーンが 1 月から継続中正規のツールをインストールするだけで悪意のある目的に悪用できるのに、なぜマルウェアを導入して警報を発するリスクを冒す必要があるのでしょうか?サイバーセキュリティ研究者ハントレス氏の新たな報告書によると、これはハッカーらが最近少なくとも3つの組織に対して行ったことだという。調査員らによると、SolarWinds Web Help Desk (WHD) プラットフォームには 2 つの脆弱性が存在します。 1 つ目は、リモート コード実行 (RCE) を引き起こす可能性がある信頼できないデータの逆シリアル化の脆弱性です。これは CVE-2025-40551 として追跡され、重大度スコア 9.8/10 (重大) が与えられました。2 つ目は、認証されていない AjaxProxy デシリアライゼーションの欠陥で、これも RCE…

Solarwinds WHD の欠陥がサーバーと認証情報を標的とした攻撃に悪用される

1770729007
2026-02-10 13:00:00


  • ハッカーが SolarWinds Web ヘルプ デスクの欠陥 CVE-2025-40551 および CVE-2025-26399 を悪用
  • 攻撃者は永続化と制御のために Zoho ManageEngine、Cloudflare トンネル、Velociraptor を導入します
  • 追加のマルウェアを展開する前にセキュリティ ツールを無効にするキャンペーンが 1 月から継続中

正規のツールをインストールするだけで悪意のある目的に悪用できるのに、なぜマルウェアを導入して警報を発するリスクを冒す必要があるのでしょうか?サイバーセキュリティ研究者ハントレス氏の新たな報告書によると、これはハッカーらが最近少なくとも3つの組織に対して行ったことだという。

調査員らによると、SolarWinds Web Help Desk (WHD) プラットフォームには 2 つの脆弱性が存在します。 1 つ目は、リモート コード実行 (RCE) を引き起こす可能性がある信頼できないデータの逆シリアル化の脆弱性です。これは CVE-2025-40551 として追跡され、重大度スコア 9.8/10 (重大) が与えられました。


#Solarwinds #WHD #の欠陥がサーバーと認証情報を標的とした攻撃に悪用される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。