概要
Windows Netlogon サービスにスタックベースのバッファオーバーフロー脆弱性が存在します。未認証の攻撃者がネットワーク経由でこの脆弱性を悪用し、任意のコードをリモート実行できます。Netlogon は Active Directory 環境に広く使われるサービスであり、影響範囲は非常に広いといえます。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | None |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality | High |
| Integrity | High |
| Availability | High |
| Base Score | 9.8 (Critical) |
影響を受けるソフトウェア
| 製品 | 状況 |
|---|---|
| Microsoft Windows(Netlogon サービスを含む各バージョン) | 2026年5月 Patch Tuesday で修正済み |
具体的な影響を受けるバージョンの一覧は Microsoft Security Response Center(MSRC)を参照してください。
修正バージョンと回避策
2026年5月 Patch Tuesday(Windows Update)を適用することで修正されます。
- Windows Update または Microsoft Update Catalog から最新のセキュリティパッチを適用する
- Netlogon のネットワークアクセスを信頼されたネットワークに限定する(緩和策)
- パッチ適用後に Netlogon サービスの再起動が必要な場合があります
関連リンク
データソース: NVD (NIST), Microsoft MSRC AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
