今週のテック:攻撃されるWordPressと、手綱のないエージェント
今週のトップ5を再検証。WordPressの脆弱性はパッチ公開当日に攻撃されました。ほかにMikroTikの侵害の痕跡、オーストラリアでのOpenAIのエージェント、Metaのグラス、PRIMAも。
- WordPressの脆弱性は、パッチ7.1.2が出た9月22日当日に攻撃が始まり、23日にはすでにWebシェルが書き込まれていました。
- MikroTik:パスワードなしで乗っ取れる攻撃の連鎖はCVE-2026-67279とCVE-2026-86060の組み合わせです。ルーターのログでユーザー「-2」を探してください。
- オーストラリアは、OpenAIのエージェントが6月にMedicareの統計ポータルに入り込んだと発表しました。OpenAIが知らせたのは9月10日になってからです。
