脅威動向  2026-07-23(木)配信

Microsoft Windows等の複数製品におけるヒープバッファオーバーフローの脆弱性

脆弱性
📰 過去報告:7/16
Microsoft Windows 10および11の複数製品において、Active Directory ドメイン サービスに関するヒープベースのバッファオーバーフローの脆弱性が存在する。認証されていない遠隔の攻撃者がネットワーク経由で不正な操作を行うことにより、システム上で任意のコードを実行される危険性がある。CVSS v3の基本値は9.8(Critical)と評価されており、影響範囲が極めて大きいため迅速な対処が求められる。
7/16 報告の Active Directory 関連機能に続き、ドメインサービスに関する重大な脆弱性が公表されました。Active Directory 運用環境では早急な確認と対応が推奨されます。
対象ソフト
Microsoft Windowsは、世界中の多くの個人や企業で利用されている標準的なオペレーティングシステムであり、組織のインフラストラクチャの基盤として広く稼働している。
影響
攻撃が成功した場合、ネットワーク経由で任意のコードが実行され、システムが乗っ取られたり、機密情報の漏洩や改ざん、サービス停止などの深刻な被害が生じるおそれがある。
対応策
JVN DBを参照し、マイクロソフトが提供する最新のセキュリティ更新プログラムを適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →