脅威動向  2026-07-27(月)配信

マイクロソフト Windows 複数製品におけるヒープバッファオーバーフローの脆弱性

脆弱性
📰 過去報告:7/23
マイクロソフトのMicrosoft Windows 10およびWindows Serverの複数製品において、DHCPサーバーにヒープベースのバッファオーバーフローの脆弱性が存在する。認証されていない遠隔の攻撃者がネットワーク経由で細工したリクエストを送信することにより、対象システム上で任意のコードを実行する危険性がある。CVSS v3の基本値は9.8(Critical)と評価されており、影響範囲が広く悪用された場合の危険性が非常に高い重大な脆弱性である。
前回 7/23 報告の同製品(Windows)において、別の重大な脆弱性が公表されました。Windows環境をご利用中の方は併せてパッチ適用状況の確認を推奨します。
対象ソフト
Microsoft Windowsは、世界中の多くの組織や家庭で広く利用されているデスクトップおよびサーバー向けOSである。
影響
認証されていない攻撃者によるネットワーク経由での任意のコード実行、システムの乗っ取りやサービス停止など。
対応策
JVN DBおよびマイクロソフトが提供する最新のセキュリティ更新プログラムを適用し、DHCPサーバーの脆弱性を修正すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →