2022年7月12日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Microsoft Windows が CISA KEV に新規掲載 — 実環境での悪用を確認。
  • 8 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2022-22047 Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載
  • 管理者/root への権限昇格の可能性

Microsoft Windows Privilege Escalation は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2022-34819 Siemens Simatic Cp 1242-7 V2 Firmware

  • CVSS 10

新たな重大公開(CVSS 10)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

重大な露出リスク

CVE-2022-1737 Pyramidsolutions Netstax Ethernet\/ip Adapter Development Kit Out-of-Bounds Write

  • CVSS 9.8

新たな重大 Pyramidsolutions Netstax Ethernet\/ip Adapter Development Kit Out-of-Bounds Write(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

Microsoft Windows Client Server Runtime Subsystem (CSRSS) Privilege Escalation

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2021-44222 CVSS 9.1

A vulnerability has been identified in SIMATIC eaSie Core Package (All versions < V22.00).

CVE-2022-1737 CVSS 9.8

Pyramid Solutions' affected products, the Developer and DLL kits for EtherNet/IP Adapter and EtherNet/IP Scanner, are vulnerable to an ou...

CVE-2022-26649 CVSS 9.6

A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALAN...

CVE-2022-29600 CVSS 9.8

The oelib (aka One is Enough Library) extension through 4.1.5 for TYPO3 allows SQL Injection.

CVE-2022-29601 CVSS 9.8

The seminars (aka Seminar Manager) extension through 4.1.3 for TYPO3 allows SQL Injection.

CVE-2022-34737 CVSS 9.1

The application security module has a vulnerability in permission assignment.

CVE-2022-34819 CVSS 10

A vulnerability has been identified in SIMATIC CP 1242-7 V2 (All versions < V3.3.46), SIMATIC CP 1243-1 (All versions < V3.3.46), SIMATIC...

CVE-2022-35628 CVSS 9.8

A SQL injection issue was discovered in the lux extension before 17.6.1, and 18.x through 24.x before 24.0.2, for TYPO3.

Critical 公開を見る

cvelogic Threat Intelligence