ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report)
2020 年 3 月に、ManageEngine Desktop Central に、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。
脆弱性と脅威
エクスプロイト
関連記事
この記事の写真
/
関連リンク
特集
アクセスランキング
-
JALマイレージバンク会員情報が漏えい、スイス SITA 社に高度に洗練された標的型攻撃
-
英学校で生徒に配布したノート PC、出荷段階でマルウェアがインストール
-
標的型攻撃に使われたMicrosoft Exchange Server の脆弱性に対し修正プログラムを定例外で公開
-
日経225企業の75%がドメインなりすまし未対策、ProofPoint 調査
-
公正取引委員会で情報流出、ファイルのグラフをクリックすると個人情報が閲覧可能に
-
ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演
-
iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)
-
メール配信作業中のミスが原因で誤送信、1万名分の顧客リストが流出
-
クラウド型顧客管理システム設定不備、コナミグループへ不正アクセス
-
2020年不正アクセスの実態を公表、犯行手口はフィッシングサイトからの入手が最多