脅威動向  2026-07-24(金)配信

Microsoft Windowsにおける解放済みメモリ使用の脆弱性

脆弱性
📰 過去報告:7/23
Windows SMBサーバーネットワークトランスポートドライバー(srvnet.sys)において、解放済みメモリの使用(Use-after-free)に関する脆弱性が存在する。遠隔の攻撃者は、ネットワーク経由で不正なリクエストを送信することにより、該当システム上で任意のコードを実行するおそれがある。CVSS v3の基本値は9.8(Critical)と評価されており、影響範囲が極めて大きいため迅速な対処が求められる。
7/23 報告の同製品(Windows)で、新たに別コンポーネントに関する脆弱性が公表されました。Windows環境を利用中の方はパッチ適用状況の確認を推奨します。
対象ソフト
Microsoft Windowsは、パーソナルコンピュータやサーバーなど世界中の多くの組織や個人で広く利用されているオペレーティングシステムである。
影響
攻撃者がリモートから任意のコードを実行することで、システムの乗っ取り、機密情報の窃取、改ざん、またはサービス運用妨害(DoS)を引き起こすおそれがある。
対応策
ベンダーから提供されている最新のセキュリティ更新プログラムを適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →