Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
AIによって生成された画像

AmazonがLinux WorkSpacesの認証トークンに関する脆弱性を公開

AIによって生成された画像

Amazon Web Servicesは、Linux向けWorkSpacesクライアントにセキュリティの欠陥があることを明らかにしました。この欠陥により、ローカル攻撃者が認証トークンを抽出して他のユーザーの仮想デスクトップにアクセスできるようになります。脆弱性CVE-2025-12779は、クライアントのバージョン2023.0から2024.8に影響を及ぼし、CVSSスコアは8.8です。AWSは、リスクを軽減するためにバージョン2025.0以降への即時アップグレードを推奨しています。

2025年11月5日、AWSはセキュリティ-bulletin AWS-2025-025を発行し、Linux向けAmazon WorkSpacesクライアントの高深刻度脆弱性CVE-2025-12779を詳細に説明しました。この欠陥は、バージョン2023.0から2024.8における認証トークンの不適切な処理に起因し、同じマシン上の他のローカルユーザーにDCVベースのWorkSpacesトークンを潜在的に暴露します。

bulletinで説明されているように、「Linux向けAmazon WorkSpacesクライアントのバージョン2023.0から2024.8における認証トークンの不適切な処理により、同じクライアントマシン上の他のローカルユーザーにDCVベースのWorkSpacesの認証トークンが暴露される可能性があります。特定の状況下で、意図しないユーザーがクライアントマシンから有効な認証トークンを抽出して他のユーザーのWorkSpaceにアクセスできる可能性があります。」これにより、ローカルアクセスを持つ攻撃者が正当なユーザーをなりすまし、標準的な制御を回避し、仮想環境内の機密データに潜在的にアクセスできるようになります。

この問題は、共有またはマルチユーザーLinux環境でリスクを生じさせ、エンタープライズのリモートワークインフラで一般的です。CVSS評価8.8により、ほぼクリティカルな状態に達しており、侵害されたシステム内での横方向移動の脅威を強調しています。AWSはバージョン2025.0で修正を確認し、Amazon WorkSpacesクライアントダウンロードページから入手可能とし、影響を受けるバージョンのサポート終了を発表しました。

組織は展開を監査し、アップグレードを優先し、不正な活動を検知するためのアクセスログをレビューすることを推奨されます。AWSは影響を受ける顧客に積極的に通知し、リモートアクセスツールのパッチ管理を強調しています。この脆弱性は、デスクトップ仮想化をローカルエクスプロイトから保護する際の継続的な課題を強調しています。

関連記事

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
AIによって生成された画像

悪意のあるnpmパッケージが複数のプラットフォームで開発者の認証情報を盗む

AIによるレポート AIによって生成された画像

2025年7月4日にアップロードされた10個のタイプミスを意図的に使ったnpmパッケージが、Windows、Linux、macOSシステム全体で機密データを狙うインフォスティーラーをダウンロードしていることが判明しました。これらのパッケージは、人気のライブラリを模倣し、複数の難読化層により検知を回避し、約10,000回のダウンロードを蓄積しました。サイバーセキュリティ企業Socketがこの脅威を報告し、パッケージがレジストリで依然として利用可能であると指摘しています。

LinuxパワーマネジメントツールTLPに存在した深刻な脆弱性が修正された。研究者が、ローカル攻撃者が認証を回避してシステム設定を変更できることを発見したためだ。この欠陥はバージョン1.9.0で特定されCVE-2025-67859として追跡されており、Polkitメカニズムの競合状態に起因する。TLP開発者は2026年1月7日にバージョン1.9.1をリリースし、調整された開示後に問題を解決した。

AIによるレポート

NVIDIAは、Linuxシステム向けツールNSIGHT Graphicsに存在する高深刻度の脆弱性を修正するための緊急セキュリティアップデートを公開しました。この欠陥はCVE-2025-33206として特定されており、悪用されると攻撃者が任意のコードを実行できる可能性があります。影響を受けるユーザーはリスクを軽減するため、直ちにアップグレードするよう促されています。

2025 年 Kernel Maintainers Summit の承認を基に、Linux カーネルは 2025 年後半に Rust の恒久的な統合を完了し、Rust 初の CVE 検出などの初期成功を強調しつつ、カーネル 6.19 および 6.18 の主要なパフォーマンスおよびセキュリティ更新を伴いました。

AIによるレポート

ロシア支持のハッカー集団Curly COMradesは、MicrosoftのHyper-V技術を悪用して、侵害されたWindowsシステム内に軽量のAlpine Linux仮想マシンを埋め込んでいます。この戦術により、CurlyShellやCurlCatなどのカスタムマルウェアを、従来のエンドポイント検知ツールに検知されずに実行できます。このキャンペーンは、BitdefenderがグルジアCERTと協力して発見したもので、ヨーロッパおよびその他の地域の組織を標的にしています。

Check Pointのセキュリティ研究者がVoidLinkを発見。これはクラウドインフラを標的とした洗練された新しいLinuxマルウェアフレームワーク。Zigで書かれ、中国人開発者と関連し、30以上のプラグインを備え、隠密偵察、認証情報窃取、横移動が可能。実際の感染事例はまだ確認されていないが、その能力は企業クラウド環境への脅威増大を示唆している。

AIによるレポート

GoBruteforcer という新しいボットネットが現れ、Linux サーバーに対するブルートフォース攻撃に焦点を当てています。この脅威は 2026 年 1 月 12 日に IT Security News によって報告されました。詳細は、このボットネットがこれらのシステムを特に標的にしていることを強調しています。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否