脅威動向  2026-07-27(月)配信

Microsoft Windows等の複数製品における未初期化リソース使用の脆弱性

脆弱性
📰 過去報告:7/24
Microsoft WindowsのRDP(リモートデスクトッププロトコル)において、初期化されていないリソースの使用に起因する脆弱性が存在する。認可されていない攻撃者がネットワーク経由で対象システムへアクセスし、特別に細工されたリクエストを送信することで、任意のコードを実行される危険性がある。CVSS v3の基本値は9.8と評価されており、深刻度はクリティカル(Critical)に分類されている。
前回 7/24 報告の Windows における脆弱性に続き、RDPに関する新たな深刻な脆弱性が公表されました。影響を受ける環境では速やかなパッチ適用を推奨します。
対象ソフト
Microsoft Windowsは、パーソネルコンピュータやサーバーなどで広く利用されているオペレーティングシステムであり、世界中の多様な組織やシーンで利用されている。
影響
攻撃者によってリモートから任意のコードが実行され、システムが乗っ取られたり、機密情報の窃取や改ざん、サービス停止などの深刻な被害が生じるおそれがある。
対応策
JVN DBを参照し、ベンダーが提供する最新のセキュリティパッチを適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →