Microsoft SMBv1 Remote Code Execution Vulnerability
重要な理由: Known-exploited in the wild — Apply updates per vendor instructions. (due 2022-08-10)
エビデンス ✓ CISA KEV · CISA · added 2022-02-10 · アドバイザリを読む →
OpenTrojanは脅威インテリジェンス、調査、研究、エンタープライズ運用をひとつのトラストファーストなプラットフォームに統合します。すべての主張にはエビデンス、信頼度、ソースが付きます。
重要な理由: Known-exploited in the wild — Apply updates per vendor instructions. (due 2022-08-10)
エビデンス ✓ CISA KEV · CISA · added 2022-02-10 · アドバイザリを読む →
重要な理由: Known-exploited in the wild — For all affected software assets for which updates exist, the only acceptable remediation actions are: 1) Apply updates; OR 2) remove affected assets from agency networks. Temporary mitigations using one of the measures provided at https://www.cisa.gov/uscert/ed-22-02-apache-log4j-recommended-mitigation-measures are only acceptable until updates are available. (due 2021-12-24)
エビデンス ✓ CISA KEV · CISA · added 2021-12-10 · アドバイザリを読む →
重要な理由: Severity CRITICAL · CVSS 10 · affects Log4j2
エビデンス ✓ NVD · NVD · updated 2024-11-21 · 詳細と検証を見る →
重要な理由: Severity CRITICAL · CVSS 8.1 · affects Windows
エビデンス ✓ NVD · NVD · updated 2024-07-29 · 詳細と検証を見る →
重要な理由: Recurring new-KEV exploitation pushes
エビデンス ✓ CISA KEV · 2 sources · キャンペーンを調査 →
重要な理由: FortiGate admin compromise wave
エビデンス ✓ CISA advisory · 2 sources · キャンペーンを調査 →
重要な理由: Attributed to Lebanon-linked
エビデンス ✓ Researchers · 3 sources · アクターのプロフィールを見る →
重要な理由: Attributed to China
エビデンス ✓ Researchers · 3 sources · アクターのプロフィールを見る →
あらゆる脆弱性・マルウェア・脅威アクターの質問にエビデンス駆動のアシスタントが回答します。回答にはソースと信頼度が付きます。
質問する →NVDから同期した2,000以上の脆弱性のCVSS・深刻度・影響製品・CISA KEVステータス。
CVEを検索 →IP・ドメイン・URL・ハッシュの指標をOpenTrojanインテリジェンスと照合して検出・正規化・確認。
指標を確認 →メールヘッダー・JWT・DNS・ハッシュ・URL・パスワードのユーティリティ — ほとんどがブラウザ内でローカル動作。
全12ツールを見る →NVD · CISA KEV · MITRE ATT&CK · ベンダーアドバイザリ
すべての主張に可視のエビデンスチェーン
校正された信頼度で回答、決して断定しない
項目ごとに陳腐化を追跡 — 新鮮 / 老化 / 陳腐
公開前にコンテンツをレビュー
信頼・ステータス・SLAの公開ダッシュボード