1739211792
2025-02-10 18:10:00
ダイビングブリーフ:
- サイバーセキュリティおよびインフラストラクチャセキュリティ機関は、ハッカーが Trimble CityWorksの脆弱性 これにより、攻撃者はリモートコードの実行を実施できます。
- 追跡された脱皮化の脆弱性 CVE-2025-0994、CISA Advisoryによると、攻撃者がユーザーのMicrosoft Internet Internation Services Web Serverに対してリモートコード実行を実行できるようにすることができます。
- Trimbleは、特定のCityWorksの展開にアクセスしようとするサードパーティの試みについて警告された後、脆弱性を発見したと、スポークスマンはCybersecurity Diveに電子メールでダイビングしました。
ダイブ洞察:
Trimble CityWorksは、地方自治体、公益事業、空港、その他の施設など、さまざまなプロジェクトの編成を支援するために使用される資産管理ソフトウェアです。
サードパーティの搾取の警告を調査した後、当社は影響を受けるバージョンのパッチを発行した、とスポークスマンは述べた。
CISAは、既知の悪用された脆弱性カタログに脆弱性を追加しました。
Symantecの研究者は、Cybersecurity Diveが見た文書によると、Cobalt Strike、特権ツールのGodpotato、Javascript Reconnasance Toolsのバリエーションなど、脅威活動にさまざまなツールが使用されていると警告しました。
#CISAはRCEを実施するためにTrimble #CityWorksの脆弱性を標的としているハッカーについて警告しています