脅威動向  2026-07-24(金)配信

Microsoft Windows等のSQL Server ODBCドライバーにおける脆弱性

脆弱性
📰 過去報告:7/23
マイクロソフトのMicrosoft Windows 10およびWindows 11等の複数製品に同梱されているSQL Server ODBCドライバーにおいて、ヒープベースのバッファオーバーフローの脆弱性が存在する。不正な攻撃者がネットワーク経由で脆弱性を悪用することにより、任意のコードを実行される可能性がある。CVSS v3の基本値は9.8と極めて深刻であり、迅速な対策が必要とされる。
7/23 報告の Windows 関連の脆弱性に続き、同梱される SQL Server ODBC ドライバーでも深刻な脆弱性が公表されました。該当環境では速やかな対応を推奨します。
対象ソフト
Microsoft Windowsは、世界中の多くの企業や個人で利用されているデファクトスタンダードのオペレーティングシステムであり、SQL Server ODBCドライバーはデータベース接続に広く使用されている。
影響
攻撃者によって任意のコードが実行され、システムの乗っ取りや機密情報の窃取、サービス妨害(DoS)などの被害が生じるおそれがある。
対応策
JVN DBを参照し、マイクロソフトが提供する最新のセキュリティパッチを適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →