2024年7月9日 サイバー脅威インテリジェンス

日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。

日次サマリー

  • Microsoft Windows:本日 2 件が CISA KEV に新規掲載。
  • 10 件の新規 Critical 公開 — 露出サービスのパッチ状況を確認してください。

本日の重点脅威

最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。

実際の悪用を確認

CVE-2024-38080 Microsoft Windows Hyper-V Privilege Escalation

  • 実環境での悪用(CISA KEV)
  • CISA KEV に掲載
  • 管理者/root への権限昇格の可能性

Microsoft Windows Privilege Escalation は CISA KEV に掲載 — 実環境での悪用が確認されています。掲載中は継続的な標的化が想定されます。

重大な露出リスク

CVE-2024-37870 Itsourcecode Learning Management System SQL Injection

  • CVSS 9.8

新たな重大 Itsourcecode Learning Management System SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

重大な露出リスク

CVE-2024-37873 Itsourcecode Payroll Management System Project In Php With Source Code SQL Injection

  • CVSS 9.8

新たな重大 Itsourcecode Payroll Management System Project In Php With Source Code SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。

実際の悪用

CISA KEV — 実環境での悪用が確認

Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine

KEV 新規掲載を見る

エクスプロイト・PoC

本ダイジェストではこのカテゴリに該当なし。

新規エクスプロイト紐づけを見る

悪用動態

本ダイジェストではこのカテゴリに該当なし。

EPSS 上昇を見る

新規 Critical 公開

CVE-2023-48194 CVSS 9.8

Vulnerability in Tenda AC8v4 .V16.03.34.09 due to sscanf and the last digit of s8 being overwritten with \x0.

CVE-2024-36526 CVSS 9.8

ZKTeco ZKBio CVSecurity v6.1.1 was discovered to contain a hardcoded cryptographic key.

CVE-2024-37870 CVSS 9.8

SQL injection vulnerability in processscore.php in Learning Management System Project In PHP With Source Code 1.0 allows attackers to exe...

CVE-2024-37873 CVSS 9.8

SQL injection vulnerability in view_payslip.php in Itsourcecode Payroll Management System Project In PHP With Source Code 1.0 allows remo...

CVE-2024-38074 CVSS 9.8

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

CVE-2024-38076 CVSS 9.8

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

CVE-2024-38077 CVSS 9.8

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

CVE-2024-38089 CVSS 9.1

Microsoft Defender for IoT Elevation of Privilege Vulnerability

CVE-2024-39071 CVSS 9.8

Fujian Kelixun <=7.6.6.4391 is vulnerable to SQL Injection in send_event.php.

CVE-2024-39171 CVSS 9.8

Directory Travel in PHPVibe v11.0.46 due to incomplete blacklist checksums and directory checks, which can lead to code execution via wri...

Critical 公開を見る

cvelogic Threat Intelligence