KEV
📰 過去報告:8/25, 8/23
Microsoft SQL Server にリモートコード実行の脆弱性が存在し、攻撃者によって SQL Server データベースエンジンサービスアカウントの権限で任意のコードを実行されるおそれがある。本脆弱性は CISA の Known Exploited Vulnerabilities カタログに追加されており、悪用が観測されているため早急な対応が必要である。CISA は 2026-08-29 までの対応を推奨している。
最近報告されているCISA KEVカタログ追加事案と同様、悪用が確認された脆弱性です。該当製品を利用中の環境では早急な対応を推奨します。
なぜご自身の組織で確認すべきかMicrosoft SQL Serverにおけるリモートコード実行脆弱性の悪用が確認されCISA KEVに追加されたため、対象バージョンの確認と更新が必要です。
攻撃手法(確認済み)
攻撃者が成功した場合、データベースサーバーの権限で任意のコードが実行され、システム全体の乗っ取りや機密情報の窃取・改ざんが行われるおそれがある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策やセキュリティアップデートを適用すること。クラウドサービスについても該当するガイダンスに従い、対応策がない場合は製品の使用を中止すること。