Windows TCP/IP のリモートでコードが実行される脆弱性 | ScanNetSecurity
2026.01.13(火)

Windows TCP/IP のリモートでコードが実行される脆弱性

 マイクロソフトは8月13日、Windows TCP/IP のリモートでコードが実行される脆弱性(CVE-2024-38063)について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 マイクロソフトは8月13日、Windows TCP/IP のリモートでコードが実行される脆弱性(CVE-2024-38063)について発表した。影響を受けるシステムは以下の通り。

Windows 11, version 24H2

 同脆弱性は、認証されていない攻撃者が特別に細工したパケットを含むIPv6パケットをWindowsマシンに繰り返し送信することで、リモートでコードを実行される可能性がある。同脆弱性は、攻撃条件の複雑さが低く、必要な特権レベルもなく、ユーザー関与レベルもなしとなっており、最大深刻度は緊急となっている。

 なお、Windows 11, version 24H2は、まだ一般には提供されていないが、現在一般公開されている新しいCopilot+デバイスにインストールされている。

 同脆弱性は、2024年8月のセキュリティ更新プログラムで修正されているが、自動更新プログラムを受信していない場合は更新プログラムをインストールする必要がある。

 マイクロソフトでは緩和策として、ターゲットマシンで IPv6 が無効になっている場合は、システムが影響を受けない旨をアナウンスしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  3. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop