Remote Code Execution

リモートコード実行 (RCE) ⚔️ 攻撃タイプ 関連 19
slug: rce

解説

RCE (Remote Code Execution) は「攻撃者が遠隔から、サーバー上で任意のプログラムを実行できる」最も深刻な脆弱性です。 これが成立すると、サーバー全体が乗っ取られ、データ全削除・暗号通貨マイニング・ランサムウェア感染・他社攻撃の踏み台化など何でもされます。 セキュリティ業界では「最悪レベル」「最優先で塞ぐべき」と扱われます。
📌 具体例
Log4Shell (CVE-2021-44228), Heartbleed (CVE-2014-0160) の後継 OpenSSL系, MOVEit Transfer (CVE-2023-34362) など。被害規模は数千億円〜兆円単位。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,172

ID タイトル
CVE-2022-44087 ecisp に コードインジェクション (CVE-2022-44087)
CVE-2022-44088 ecisp に コードインジェクション (CVE-2022-44088)
CVE-2022-44089 ecisp に コードインジェクション (CVE-2022-44089)
CVE-2022-41118 Windows Scripting Languages Remote Code Execution Vulnerability
CVE-2022-41119 Visual Studio Remote Code Execution Vulnerability
CVE-2022-41106 Microsoft Excel Remote Code Execution Vulnerability
CVE-2022-41107 Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-41088 Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
CVE-2022-41061 Microsoft Word Remote Code Execution Vulnerability
CVE-2022-41063 Microsoft Excel Remote Code Execution Vulnerability
CVE-2022-41062 Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2022-41039 Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
CVE-2022-41044 Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
CVE-2022-41047 Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2022-41048 Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2022-41051 Azure RTOS GUIX Studio Remote Code Execution Vulnerability
CVE-2022-41052 Windows Graphics Component Remote Code Execution Vulnerability
CVE-2022-41128 KEV 【KEV】Microsoft windows に 境界外書き込み (CVE-2022-41128)
CVE-2022-40048 flatpress に 危険なファイルアップロード (CVE-2022-40048)
CVE-2022-36534 syncovery に コマンドインジェクション (CVE-2022-36534)
CVE-2022-36532 bolt の脆弱性 (CVE-2022-36532)
CVE-2022-26258 KEV 【KEV】D-link dir-820l に OSコマンドインジェクション (CVE-2022-26258)
CVE-2022-35201 Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
CVE-2022-37042 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に パストラバーサル (CVE-2022-37042)
CVE-2022-32224 activerecord に 安全でないデシリアライゼーション (CVE-2022-32224)
CVE-2022-24140 iobit の脆弱性 (CVE-2022-24140)
CVE-2022-29499 KEV 【KEV】Mitel mivoice-connect の脆弱性 (CVE-2022-29499)
CVE-2022-24562 iobit の脆弱性 (CVE-2022-24562)
CVE-2021-42675 kreado に 危険なファイルアップロード (CVE-2021-42675)
CVE-2022-30190 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2022-30190)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →