注目

Techniques / Entry

T1505

攻撃手法「T1505」に関連するサイバーセキュリティニュースと分析の一覧です。

02 articles

Latest / VULNERABILITIES / DATABASE

PostgreSQLに12年間潜んだ重大欠陥「PostGREShell」 — 低権限の複製アカウントからRCE・管理者昇格・持続的バックドアへ

Cyeraは9月1日、PostgreSQLの論理デコードに欠陥CVE-2026-6471(CVSS 7.2)を報告した。2014年のバージョン9.4以降の全世代に存在し、REPLICATION権限を持つ低権限アカウントが細工したプラグイン名を送るだけでサーバ上で任意のコードを実行できる。WindowsではSMB経由で完全に遠隔から悪用でき、奪った足場からスーパーユーザーへ昇格して再起動後も残るバックドアを仕掛けられる。修正版は2026年8月のセキュリティリリースで公開済みだ。

ARCHIVET1505の関連記事

記事を検索 →