Microsoft WindowsのRPCランタイムに境界外書き込みの脆弱性が存在する。この脆弱性は、攻撃者がネットワーク経由で細工したリクエストを送信することで悪用される恐れがある。CVSS基本値は9.8と極めて高く、認証を必要とせず、かつユーザーの操作を介さずにリモートで攻撃が実行される可能性があるため、極めて重大な脅威である。現時点では詳細なパッチ情報は提示されていないが、広範なバージョンのWindowsが影響を受ける。
対象ソフト
Microsoft Windows OSにおけるリモートプロシージャコール(RPC)を処理する基盤コンポーネントである。ネットワーク経由で他のコンピュータと通信する際に不可欠な機能であり、ほぼ全てのWindowsシステムで稼働している。
影響
不正な攻撃者がネットワーク経由でシステム上で任意のコードを実行できる可能性がある。これにより、管理者権限の奪取、機密情報の窃取、システムの完全な制御不能といった深刻な被害を受ける恐れがある。
更新プログラムの入手
公開から21日が経過した更新プログラムで修正済みの脆弱性です(公開 9/8、JVN 登録 9/28)。すでに更新を適用済みの環境では対応済みです。本件は Microsoft の月例セキュリティ更新(2026年9月)に含まれます。Windows Update(WSUS 等による配信管理を含む)の適用で修正されます。なお対象には拡張セキュリティ更新(ESU)の契約が必要な製品が含まれます。該当 KB: KB5123099、KB5123066、KB5123065 ほか。