つみかさね

CVE-2026-33819

Critical(10)

CVE-2026-33819 — Microsoft Bing 信頼できないデータのデシリアライゼーション

公開日: 2026-05-06データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
BingMicrosoft該当バージョン

対応ガイド

high|対応必須セキュリティ修正影響: 極めて広範

推奨アクション

  1. 1Bing APIや関連サービスを利用しているか確認する
  2. 2Microsoftのセキュリティアドバイザリを確認する
  3. 3関連サービスの動作に異常がないか監視する

影響対象

Bing API利用者Microsoft Bingサービス利用者

補足

  • -サーバーサイドの脆弱性のためMicrosoft側で修正が適用される
CVEMicrosoftBingデシリアライゼーションRCE

概要

Microsoft Bingにおいて、信頼できないデータのデシリアライゼーション(CWE-502)の脆弱性が存在します。未認証の攻撃者がネットワーク経由でこの脆弱性を悪用し、任意のコードを実行できる可能性があります。

CVSS 10.0の最高深刻度であり、認証不要かつネットワーク経由で攻撃可能なため、極めて危険性が高い脆弱性です。Microsoftのサーバーサイドで対応が行われるため、エンドユーザー側での直接的な対応は限定的ですが、Bing関連のAPIやサービスを利用している場合は状況を注視してください。

CVSSベクトル

項目
CVSSスコア10.0(Critical)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル不要
ユーザー関与不要
CWECWE-502(信頼できないデータのデシリアライゼーション)

影響を受けるソフトウェア

製品ベンダー影響バージョン
BingMicrosoft該当バージョン(サーバーサイド)

修正バージョンと回避策

  • Microsoft側でサーバーサイドの修正が適用されます
  • Bing APIを利用している場合、Microsoftのセキュリティアドバイザリを確認してください
  • 関連するサービスの動作に異常がないか監視してください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。