Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
106362522 — マイクロソフトが最近発表した、ハッカー攻撃を受けたExchange Serverの脆弱性問題に関して、台湾のDEVCOREは、1月5日に既にセキュリティ脆弱性を発見し、マイクロソフトにこの脆弱性(CVE-2021-26855およびCVE-2021-27065と命名)を報告し、併せてこの脆弱性を「ProxyLogon」と呼んでいたことを明らかにした。今回明らかになった「ProxyLogon」脆弱性は、認証不要で使用可能なリモートコード実行(Pre-Auth Remote Code Execution;Pre-Auth RCE)のゼロデイ脆弱性(Zero-day exploit)であり、攻撃者は認証手順を迂回し、システム管理者に悪意のあるファイルの実行やコマンドの実行を強制させ、より広範な攻撃を引き起こすことが可能となる。「ProxyLogon」は、マイクロソフトが最近公表した最も重大なRCE脆弱性の一つであり、DEVCOREチームは責任ある開示(Responsible Disclosure)の原則に従い、発見後直ちに1月5日にマイクロソフトに通報し、本脆弱性が悪意ある者に悪用され、世界中のユーザーに大きな損害を与えることを防止した。マイクロソフトは3月2日に関連脆弱性に対するセキュリティ更新プログラムをリリースし、ユーザーの機密情報が悪意ある攻撃を受けることを防いだ。個人的な考え:ハッカー攻撃を受けたExchange Serverの脆弱性問題について、台湾のDEVCOREは1月5日に既に発見し、マイクロソフトにこの脆弱性(CVE-2021-26855およびCVE-2021-27065と命名)を報告し、併せてこの脆弱性を「ProxyLogon」と呼んでいたことを明らかにした。今回明らかになった「ProxyLogon」脆弱性は、認証不要で使用可能なリモートコード実行(Pre-Auth Remote Code Execution;Pre-Auth RCE)のゼロデイ脆弱性(Zero-day exploit)であり、攻撃者は認証手順を迂回し、システム管理者に悪意のあるファイルの実行やコマンドの実行を強制させ、より広範な攻撃を引き起こすことが可能となる。「ProxyLogon」は、マイクロソフトが最近公表した最も重大なRCE脆弱性の一つであり、DEVCOREチームは責任ある開示の原則に従い、発見後直ちに1月5日にマイクロソフトに通報し、本脆弱性が悪意ある者に悪用され、世界中のユーザーに大きな損害を与えることを防止した。マイクロソフトは3月2日に関連脆弱性に対するセキュリティ更新プログラムをリリースし、ユーザーの機密情報が悪意ある攻撃を受けることを防いだ。個人的な考え:マイクロソフトは一般ユーザーがよく使用するソフトウェアの一つであり、ハッカーは脆弱性を察知すると悪意ある攻撃を行う。マイクロソフトが4つのExchange Serverのセキュリティ脆弱性を公表した後、ハッカーによる悪意ある攻撃を受けた。この出来事を受け、マイクロソフトはより一層注意を払い、セキュリティ対策を強化する必要がある。 | Kitploit
ツール/GitHubGitHub/nick-yin12/106362522
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubnick-yin12/106362522

106362522

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

マイクロソフトが最近発表した、ハッカー攻撃を受けたExchange Serverの脆弱性問題に関して、台湾のDEVCOREは、1月5日に既にセキュリティ脆弱性を発見し、マイクロソフトにこの脆弱性(CVE-2021-26855およびCVE-2021-27065と命名)を報告し、併せてこの脆弱性を「ProxyLogon」と呼んでいたことを明らかにした。今回明らかになった「ProxyLogon」脆弱性は、認証不要で使用可能なリモートコード実行(Pre-Auth Remote Code Execution;Pre-Auth RCE)のゼロデイ脆弱性(Zero-day exploit)であり、攻撃者は認証手順を迂回し、システム管理者に悪意のあるファイルの実行やコマンドの実行を強制させ、より広範な攻撃を引き起こすことが可能となる。「ProxyLogon」は、マイクロソフトが最近公表した最も重大なRCE脆弱性の一つであり、DEVCOREチームは責任ある開示(Responsible Disclosure)の原則に従い、発見後直ちに1月5日にマイクロソフトに通報し、本脆弱性が悪意ある者に悪用され、世界中のユーザーに大きな損害を与えることを防止した。マイクロソフトは3月2日に関連脆弱性に対するセキュリティ更新プログラムをリリースし、ユーザーの機密情報が悪意ある攻撃を受けることを防いだ。個人的な考え:ハッカー攻撃を受けたExchange Serverの脆弱性問題について、台湾のDEVCOREは1月5日に既に発見し、マイクロソフトにこの脆弱性(CVE-2021-26855およびCVE-2021-27065と命名)を報告し、併せてこの脆弱性を「ProxyLogon」と呼んでいたことを明らかにした。今回明らかになった「ProxyLogon」脆弱性は、認証不要で使用可能なリモートコード実行(Pre-Auth Remote Code Execution;Pre-Auth RCE)のゼロデイ脆弱性(Zero-day exploit)であり、攻撃者は認証手順を迂回し、システム管理者に悪意のあるファイルの実行やコマンドの実行を強制させ、より広範な攻撃を引き起こすことが可能となる。「ProxyLogon」は、マイクロソフトが最近公表した最も重大なRCE脆弱性の一つであり、DEVCOREチームは責任ある開示の原則に従い、発見後直ちに1月5日にマイクロソフトに通報し、本脆弱性が悪意ある者に悪用され、世界中のユーザーに大きな損害を与えることを防止した。マイクロソフトは3月2日に関連脆弱性に対するセキュリティ更新プログラムをリリースし、ユーザーの機密情報が悪意ある攻撃を受けることを防いだ。個人的な考え:マイクロソフトは一般ユーザーがよく使用するソフトウェアの一つであり、ハッカーは脆弱性を察知すると悪意ある攻撃を行う。マイクロソフトが4つのExchange Serverのセキュリティ脆弱性を公表した後、ハッカーによる悪意ある攻撃を受けた。この出来事を受け、マイクロソフトはより一層注意を払い、セキュリティ対策を強化する必要がある。

5年前未レビュー
共有

106362522

最近、マイクロソフトが発表したExchange Serverのハッカー攻撃に対するパッチに関連して、台湾のDEVCOREは、1月5日に既にセキュリティ脆弱性を発見し、マイクロソフトに「CVE-2021-26855」および「CVE-2021-27065」と命名されたゼロデイ脆弱性を報告し、この脆弱性を「ProxyLogon」と呼んでいたことを明らかにした。 今回明らかになった「ProxyLogon」脆弱性は、認証不要で使用可能なリモートコード実行(Pre-Auth Remote Code Execution; Pre-Auth RCE)のゼロデイエクスプロイトであり、攻撃者が認証ステップをバイパスし、システム管理者を騙して悪意のあるファイルを実行させたり、コマンドを実行させたりすることで、より広範囲な攻撃を引き起こす可能性がある。 「ProxyLogon」は、マイクロソフトが最近明らかにした中で最も重大なRCE脆弱性の1つであり、DEVCOREチームは責任ある開示(Responsible Disclosure)の原則に従い、発見後直ちに今年1月5日にマイクロソフトに報告し、悪用されて世界中のユーザーに重大な損害をもたらすことを防いだ。マイクロソフトは3月2日に関連する脆弱性に対するセキュリティ更新プログラムをリリースし、ユーザーの機密情報が悪意のある攻撃を受けるのを防いだ。

個人的な考え:マイクロソフトは大衆がよく使うソフトウェアの一つであり、ハッカーは脆弱性を察知すると悪意のある攻撃を行う。マイクロソフトが4つのExchange Serverのセキュリティ脆弱性を公表した後、ハッカーの悪意ある攻撃を受けた。この出来事を受けて、マイクロソフトはより一層注意を払い、セキュリティ対策を強化する必要がある。

ツールをダウンロード