Cybersecurity Newsは1月19日(現地時間)、「[Zero-Day Vulnerability in Windows Exploited: CVE-2024-49138 PoC Code Released]https://securityonline.info/zero-day-vulnerability-in-windows-exploited-cve-2024-49138-poc-code-released/)」において、Windowsの脆弱性「CVE-2024-49138」の概念実証(PoC: Proof of Concept)コードが公開されたと報じた。
この脆弱性は2024年12月のセキュリティ更新プログラムにて修正されているが、当時すでに悪用が確認されていた(参考:「Microsoftが12月の更新プログラム公開、対象の脆弱性の悪用確認済み | TECH+(テックプラス)」)。