2018年12月に修正済みの複数の脆弱性について警告(JVN) | ScanNetSecurity
2026.03.14(土)

2018年12月に修正済みの複数の脆弱性について警告(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するOS「Windows」に関連する複数の脆弱性について、「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoftが提供するOS「Windows」に関連する複数の脆弱性について、「Japan Vulnerability Notes(JVN)」で発表した。なお、これらの脆弱性は2018年12月のセキュリティ更新プログラムにおいて修正されており、これを適用していれば脆弱性の影響を受けない。

「Windows DNSサーバ」には、ヒープベースのバッファオーバーフローの脆弱性(CVE-2018-8626)が存在する。この脆弱性が悪用されると、DNSサーバとして構築されたWindowsサーバにおいて、細工されたDNSリクエストを処理することで任意のコードを実行される可能性がある。CVSS v3によるBase Scoreは9.4。Windows 10およびWindows Server(2012 R2、2016、2019など)が影響を受ける。

「Windows Kernel Transaction Manager(KTM)」には、競合状態に関する脆弱性が存在する。この脆弱性が悪用されると、Windowsシステムにログイン済みの攻撃者によって、悪意を持って細工されたアプリケーションを実行され、権限昇格やユーザアカウントの作成、プログラムのインストール、データの閲覧、編集、削除が行われる可能性がある。CVSS v3によるBase Scoreは7.0。Windows 7以降およびWindows Server 2008以降が影響を受ける。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

    山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop