Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2026.05.17(日)

Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Microsoft .NET Framework に遠隔から任意のコードが実行可能となる脆弱性が報告されています。当該脆弱性を悪用する悪意のあるファイルを開いてしまった場合、遠隔から任意のコードを実行され、攻撃者に端末の制御を奪われてしまう可能性があります。

脆弱性と脅威 エクスプロイト
◆概要

Microsoft .NET Framework に遠隔から任意のコードが実行可能となる脆弱性が報告されています。当該脆弱性を悪用する悪意のあるファイルを開いてしまった場合、遠隔から任意のコードを実行され、攻撃者に端末の制御を奪われてしまう可能性があります。セキュリティ更新プログラムの適用により対策してください。

◆分析者コメント

クライアントサイドの脆弱性であるため、悪用するには前提条件が厳しい脆弱性ではありますが、攻撃者グループのキャンペーン活動に悪用される可能性が高い脆弱性であると考えられます。覚えがないメールの添付ファイルを開かないことを心がけるといった日頃の対策はもちろんですが、悪意のあるファイルを開いてしまった場合の危険性を考慮して、セキュリティ更新プログラムの適用により対策することを推奨します。

◆深刻度(CVSS)

[CVSS v2]
9.3
https://nvd.nist.gov/vuln-metrics/cvss/v2-calculator?name=CVE-2017-8759&vector=(AV:N/AC:M/Au:N/C:C/I:C/A:C)

[CVSS v3]
7.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2017-8759&vector=AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H


◆影響を受けるソフトウェア

以下のバージョンの Microsoft .NET Framework が影響を受けると報告されています。

    - Microsoft .NET Framework 2.0 SP2
    - Microsoft .NET Framework 3.5
    - Microsoft .NET Framework 3.5.1
    - Microsoft .NET Framework 4.5.2
    - Microsoft .NET Framework 4.6
    - Microsoft .NET Framework 4.6.1
    - Microsoft .NET Framework 4.6.2
    - Microsoft .NET Framework 4.7


◆解説

Microsoft Windows にて、アプリケーションの開発や実行に用いられる .NET Framework にて、遠隔から任意のコードの実行を強制されてしまう脆弱性が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

特集

PageTop

アクセスランキング

  1. 「TechFUL」サーバへの不正アクセス、室蘭工業大学 学生個人情報漏えいの可能性

    「TechFUL」サーバへの不正アクセス、室蘭工業大学 学生個人情報漏えいの可能性

  2. CrowdStrike Blog:CrowdStrike、MITRE ATT&CK 評価テストの 20 すべてのステップにおいて 100% の検知率を達成

    CrowdStrike Blog:CrowdStrike、MITRE ATT&CK 評価テストの 20 すべてのステップにおいて 100% の検知率を達成

  3. 東京国立博物館の偽サイトに注意呼びかけ

    東京国立博物館の偽サイトに注意呼びかけ

  4. 未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03

    未来が見えた! 道内自治体 DMARC 対応率 100 %の北海道 ~ JPAAWG 7th General Meetingレポート #03

  5. ホビー通販「あみあみ」のTwitterアカウント乗っ取り、DMの個人情報閲覧の可能性

    ホビー通販「あみあみ」のTwitterアカウント乗っ取り、DMの個人情報閲覧の可能性

ランキングをもっと見る
PageTop