▋
SEC
_
DASH
HOME
脆弱性解説
マルウェア解説
攻撃手法
ABOUT
脆弱性解説
社会に大きなインパクトを与えた脆弱性をわかりやすく解説します。
CRITICAL 10.0
CVE-2021-44228 | 2021
Log4Shell
Javaのログライブラリ「Log4j」に発見されたRCE脆弱性。Apple・Amazon・Twitterなど世界中のサービスに影響。
Java
RCE
JNDI
CRITICAL —
— | 2017
WannaCry
世界150カ国・23万台以上に感染したランサムウェア。NHS・日立など大企業・公共機関にも甚大な被害。
ランサムウェア
SMB
EternalBlue
CRITICAL 7.5
CVE-2014-0160 | 2014
Heartbleed
OpenSSLのTLS実装に存在したメモリ読み取り脆弱性。インターネット上の約17%のWebサーバーが影響を受けた。
OpenSSL
TLS
メモリリーク
CRITICAL 9.8
MS17-010 | 2017
EternalBlue
NSAが開発したエクスプロイトがハッカー集団に流出。WannaCry・NotPetyaなど複数の大規模攻撃に悪用された。
Windows
SMBv1
NSA
CRITICAL 9.8
CVE-2014-6271 | 2014
ShellShock
Bashに25年間存在したRCE脆弱性。WebサーバーのCGIスクリプト経由で数億台のデバイスが影響を受けた。
Bash
RCE
CGI
HIGH 5.6
CVE-2017-5754 | 2018
Spectre / Meltdown
現代のほぼすべてのCPUに存在する設計上の欠陥。投機的実行を悪用してメモリ上の機密情報を読み取れる。
CPU
投機的実行
サイドチャネル