2024年2月10日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • 本日 2 件の実質的なリスク変化(KEV、悪用、Critical 公開、EPSS 変動)。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

重大な露出リスク

CVE-2024-25714 Debian Linux

  • CVSS 9.8

新たな重大公開(CVSS 9.8)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。

高リスク露出

CVE-2024-23724 Ghost Privilege Escalation

  • CVSS 9
  • 管理者/root への権限昇格の可能性

新高危 Ghost Privilege Escalation — 公開後 72 時間以内のエクスプロイト出現とスキャナ動向に注意。

実際の悪用

CISA KEV — 実環境での悪用が確認

本ダイジェストではこのカテゴリに該当なし。

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

Ghost through 5.76.0 allows stored XSS, and resultant privilege escalation in which a contributor can take over any account, via an SVG p...

CVE-2024-25714 CVSS 9.8

In Rhonabwy through 1.1.13, HMAC signature verification uses a strcmp function that is vulnerable to side-channel attacks, because it sto...

Critical 公開を見る

cvelogic Threat Intelligence