デイリーブリーフィング
Rockwell PLCの脆弱性、CryptoJSウォレットの資金流出、WebKitのIP漏洩が明らかに
5件のニュース読了時間 1分

攻撃者はOracle内部でkhuntをコンパイルし、SQLインジェクションをWindowsシステムアクセスに悪用する
攻撃者は、公開されているWebアプリケーションのSQLインジェクションの脆弱性を悪用し、Oracleデータベースエンジン内で直接khuntポストエクスプロイトツールキットをコンパイルした。JDBCを介してJavaソースコードをデータベーススキーマオブジェクトに実行することで、攻撃者はファイルをディスクに書き込むことなくWindowsのSYSTEMレベルの実行権限を取得した。
- 取るべき対応
- WebアプリケーションにおけるSQLインジェクションの脆弱性を修正し、データベースアカウントの権限を制限し、OracleログからKHUNTスキーマオブジェクトを照会する。
ロックウェル社製PLCが4,400台以上オンライン上に流出、うち22台は水害を受けた都市で発見される
Forescoutは、世界中でインターネットに接続されたRockwell製PLCを4,407台特定した。そのうち22台は、米国の水道事業者が最近サイバー攻撃を受けた都市に設置されていた。攻撃者は、エクスプロイトコードを必要とせずに、インターネットに接続されたデバイスのIPアドレスを変更したりパスワードを設定したりすることで、オペレーターが機器の可視性と制御を失う事態を引き起こした。
CryptoJSの脆弱な乱数生成器が570万ドルの資金流出の原因となり、5つの暗号通貨ウォレットアプリに影響
CryptoJS(CryptoJS.lib.WordArray.random)に1年前から存在する脆弱な乱数生成器が、Ill Bloomウォレットの不正流出に悪用され、リカバリーフレーズのエントロピーにこの乱数生成器を使用していた5つの暗号通貨ウォレットアプリケーション全体で、少なくとも570万ドルが盗まれた。
- 取るべき対応
- 影響を受けるウォレットアプリケーションをパッチ適用済みのリリースに更新し、安全なエントロピーソースで生成されたウォレットシードに資金を移行してください。
Apple iCloudプライベートリレーは、WebKitプロキシバイパスを介して実際のIPアドレスを漏洩させる可能性がある。
研究者らは、AppleのiCloudプライベートリレーがWebKitのプロキシバイパス機能によって実際のIPアドレスを漏洩させる可能性があることを発見した。WebKitの3つの機能(DNSプリフェッチ、WebAuthn関連オリジンリクエスト、WebTransport)は、設定されたプライバシープロキシを経由せず、デバイスから直接ネットワークトラフィックを送信する。
- 重要な理由
- iCloudプライベートリレーを使用してネットワークの匿名化を行っているユーザーは、WebKitベースのブラウザで閲覧中に、実際のIPアドレスが外部サイトに公開される可能性があります。
AIによる推奨情報の悪用:「AIに質問」ボタンがLLMの記憶をいかに静かに改変するか
新たなタイプの即時注入攻撃が、商用ウェブサイト全体に広がりつつある。
- 重要な理由
- 検証されていないAIリンクをクリックしたユーザーは、LLM(ローカルリレーションシップマネージャー)の長期記憶を破損させるリスクがあり、安全上の警告なしに、将来のAI出力が信頼できない第三者ベンダーに偏ってしまう可能性があります。
要点
- Forescoutは、世界中でオンライン上に露出しているRockwell PLCを4,407台特定した。そのうち22台は、水道事業体がサイバー攻撃を受けた都市に設置されていた。
- CryptoJSの乱数生成器の欠陥により、影響を受けた5つの暗号通貨アプリケーションで合計570万ドルの資金がウォレットから流出した。
- AppleのiCloudプライベートリレーは、DNSプリフェッチ、WebAuthn、およびWebTransportにおけるWebKitプロキシバイパスを通じて、実際のIPアドレスを漏洩させる可能性があります。
- プロンプトインジェクション攻撃は、AIに質問するボタンにあらかじめ入力されたディープリンクを利用して、LLMのメモリを汚染し、今後の推奨事項を操作します。
- 攻撃者は、SQLインジェクションを利用してOracleデータベーススキーマ内にkhuntツールキットを直接コンパイルし、WindowsのSYSTEM権限へのアクセス権を昇格させた。