脆弱性
📰 過去報告:9/29
Microsoft Windowsに含まれるTelnetクライアントにおいて、ヒープベースのバッファオーバーフローの脆弱性が確認された。本脆弱性は、悪意のある攻撃者がネットワークを介して細工したデータを送信することで悪用される可能性がある。CVSS v3スコアは9.8と極めて高く、認証不要で遠隔からの攻撃が可能である点が非常に重大である。Windows 10から11までの複数のバージョンが影響範囲に含まれる。
9/29 報告と同じ Microsoft Windows について、Telnetクライアントにおける別の脆弱性が確認されました。CVSS 9.8 と極めて高く、対象環境の確認が推奨されます。
対象ソフト
Windows OSに標準搭載または追加機能として提供される、ネットワーク経由で他のコンピュータを遠隔操作するための通信クライアントソフト。
影響
不正な攻撃者がネットワーク経由で標的のシステム上で任意のコードを実行し、システムを完全に制御する可能性がある。
更新プログラムの入手
公開から23日が経過した更新プログラムで修正済みの脆弱性です(公開 9/8、JVN 登録 9/30)。すでに更新を適用済みの環境では対応済みです。本件は Microsoft の月例セキュリティ更新(2026年9月)に含まれます。Windows Update(WSUS 等による配信管理を含む)の適用で修正されます。なお対象には拡張セキュリティ更新(ESU)の契約が必要な製品が含まれます。該当 KB: KB5123066、KB5123065、KB5123099 ほか。