| CVE | CVE-2025-5777 (Citrix Bleed 2)、CVE-2025-20337 (Cisco ISE) |
|---|---|
| 影響を受ける製品 | NetScaler ADC、NetScaler Gateway、Cisco Identity Service Engine (ISE) |
| 脆弱性サマリ | Citrix Bleed 2 (CVE-2025-5777) と Cisco ISE (CVE-2025-20337) のゼロデイ脆弱性が悪用され、攻撃者がカスタムマルウェアを展開 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2025-5777, CVE-2025-20337 |
|---|---|
| 影響を受ける製品 | Cisco Identity Service Engine (ISE), Citrix NetScaler ADC |
| 脆弱性サマリ | Citrix NetScaler ADCには不十分な入力検証脆弱性があり、認証をバイパスする可能性がある。また、Cisco ISEには未認証のリモートコード実行脆弱性があり、遠隔の攻撃者が根底のオペレーティングシステムで任意のコードを実行できる可能性がある。 |
| 重大度 | 高 (CVSS score: 9.3, 10.0) |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Synnovis (Viapath) |
| 脆弱性サマリ | Synnovisが2024年6月のランサムウェア攻撃の結果、データ漏洩を通知 |
| 重大度 | 高 |
| RCE | なし |
| 攻撃観測 | なし |
| PoC公開 | なし |
| CVE | CVE-2025-62215 |
|---|---|
| 影響を受ける製品 | Windows Kernel |
| 脆弱性サマリ | Windows Kernelにおける特権昇格の脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Rhadamanthys malware |
| 脆弱性サマリ | Rhadamanthysはクレデンシャルや認証クッキーを盗み、ブラウザやメールクライアントなどのアプリケーションから情報を収集するマルウェア |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |