要対応  2026-08-19(水)配信

Microsoft IKE Service Extensionsにおける脆弱性 (CVE-2026-33824)

KEV
📰 過去報告:8/12
Microsoft Internet Key Exchange (IKE) Service Extensionsに二重解放(ダブルフリー)の脆弱性が含まれており、リモートコード実行を引き起こす可能性がある。CISAは本脆弱性をKnown Exploited Vulnerabilities(KEV)カタログに追加しており、既に悪用が観測されている。CISAは2026年08月21日までの対応を推奨している。
8/12 報告の事例と同様、CISAのKEVカタログに追加され悪用が確認されている脆弱性です。利用環境では期日までの速やかな対応が推奨されます。
なぜご自身の組織で確認すべきかCISAのKEVカタログに登録されており、WindowsのIPsec関連サービスでリモートコード実行の悪用が確認されているため。
攻撃手法(確認済み)
攻撃者によってリモートコードが実行され、システムが乗っ取られる恐れがある。
自組織チェックポイント
ベンダーの指示に従って緩和策を適用し、CISAのBOD 26-04ガイダンスおよびフォレンジックトリアージ要件に準拠すること。緩和策が利用できない場合は、製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →