脆弱性
📰 過去報告:7/24
Microsoft WindowsのRDP(リモートデスクトッププロトコル)において、初期化されていないリソースの使用に起因する脆弱性が存在する。認可されていない攻撃者がネットワーク経由で対象システムへアクセスし、特別に細工されたリクエストを送信することで、任意のコードを実行される危険性がある。CVSS v3の基本値は9.8と評価されており、深刻度はクリティカル(Critical)に分類されている。
前回 7/24 報告の Windows における脆弱性に続き、RDPに関する新たな深刻な脆弱性が公表されました。影響を受ける環境では速やかなパッチ適用を推奨します。
対象ソフト
Microsoft Windowsは、パーソネルコンピュータやサーバーなどで広く利用されているオペレーティングシステムであり、世界中の多様な組織やシーンで利用されている。
影響
攻撃者によってリモートから任意のコードが実行され、システムが乗っ取られたり、機密情報の窃取や改ざん、サービス停止などの深刻な被害が生じるおそれがある。
対応策
JVN DBを参照し、ベンダーが提供する最新のセキュリティパッチを適用すること。