脅威アクター「Nightmare Eclipse」がCrowdStrike・Nvidia・Avastのゼロデイエクスプロイトを公開
脅威アクター「Nightmare Eclipse」がCrowdStrike・Nvidia・Avastのゼロデイエクスプロイトを公開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-08 |
| 元記事 | SecurityWeek |
要約
「Nightmare Eclipse」と称する脅威アクターが、CrowdStrike・Nvidia・Avastの製品を標的とした複数のゼロデイエクスプロイトをリリースした。いずれも権限昇格につながるPoC(概念実証)コードが含まれており、システム権限でシェルを起動できるため深刻な影響が懸念される。エンドポイント保護製品や広く使われるドライバを提供するベンダー自身の脆弱性が悪用されることは、セキュリティの前提を根底から揺るがす事態であり、保護機構そのものが攻撃経路となるリスクを示している。3社はそれぞれ調査・パッチ対応状況を公表しており、セキュリティチームは当該製品のバージョン確認と緊急パッチ適用を優先することが推奨される。