脆弱性
Windows Hyper-V において、スタックベースのバッファオーバーフローの脆弱性が確認された。この脆弱性は、認証を受けていない攻撃者がネットワーク経由で細工したデータを送り込むことにより、任意のコードを実行できるというものである。Hyper-Vは仮想化環境を提供する重要なコンポーネントであり、この脆弱性が悪用された場合、ホストシステムへの不正アクセスや情報の窃取、システムの破壊が行われるリスクがある。CVSS v3 スコアは 9.8 と極めて高く、攻撃の難易度が低く影響範囲が甚大であることから、極めて危険な脆弱性である。
なぜご自身の組織で確認すべきかHyper-V環境において未認証のリモートコード実行を許す深刻な脆弱性であり、月例セキュリティ更新プログラムの即時適用が必要なため。
攻撃手法(確認済み)
認証されていない攻撃者がネットワーク経由で任意のコードを実行し、対象システムを完全に制御する可能性がある。