2022年6月24日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2022-34055 Pypi Drxhello Code Execution

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Pypi Drxhello Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-34056 Pypi Watertools Code Execution

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Pypi Watertools Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2022-34057 Scoptrial Project Scoptrial Code Execution

  • CVSS 9.8
  • リモートコード実行の露出リスク

新たな重大 Scoptrial Project Scoptrial Code Execution(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2022-33128 CVSS 9.1

RG-EG series gateway EG350 EG_RGOS 11.1(6) was discovered to contain a SQL injection vulnerability via the function get_alarmAction at /a...

CVE-2022-34055 CVSS 9.8

The drxhello package in PyPI v0.0.1 was discovered to contain a code execution backdoor via the request package.

CVE-2022-34056 CVSS 9.8

The Watertools package in PyPI v0.0.0 was discovered to contain a code execution backdoor via the request package.

CVE-2022-34057 CVSS 9.8

The Scoptrial package in PyPI version v0.0.5 was discovered to contain a code execution backdoor via the request package.

CVE-2022-34059 CVSS 9.8

The Sixfab-Tool in PyPI v0.0.2 to v0.0.3 was discovered to contain a code execution backdoor via the request package.

CVE-2022-34060 CVSS 9.8

The Togglee package in PyPI version v0.0.8 was discovered to contain a code execution backdoor.

CVE-2022-34061 CVSS 9.8

The Catly-Translate package in PyPI v0.0.3 to v0.0.5 was discovered to contain a code execution backdoor.

CVE-2022-34064 CVSS 9.8

The Zibal package in PyPI v1.0.0 was discovered to contain a code execution backdoor.

CVE-2022-34065 CVSS 9.8

The Rondolu-YT-Concate package in PyPI v0.1.0 was discovered to contain a code execution backdoor.

CVE-2022-34066 CVSS 9.8

The Texercise package in PyPI v0.0.1 to v0.0.12 was discovered to contain a code execution backdoor.

Critical 公開を見る

cvelogic Threat Intelligence