概要
Windows DNS コンポーネントにヒープベースのバッファオーバーフロー脆弱性が存在します。未認証の攻撃者がネットワーク経由でこの脆弱性を悪用し、任意のコードをリモート実行できます。DNS はインターネット公開されることが多いサービスのため、攻撃対象になりやすく、優先度高での対応が推奨されます。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | None |
| User Interaction | None |
| Scope | Unchanged |
| Confidentiality | High |
| Integrity | High |
| Availability | High |
| Base Score | 9.8 (Critical) |
影響を受けるソフトウェア
| 製品 | 状況 |
|---|---|
| Microsoft Windows DNS サービスを含む各バージョン | 2026年5月 Patch Tuesday で修正済み |
具体的な影響を受けるバージョンは MSRC アドバイザリを参照してください。
修正バージョンと回避策
2026年5月 Patch Tuesday(Windows Update)を適用することで修正されます。
- Windows Update から最新のセキュリティパッチを適用する
- DNS サーバーをインターネットに直接公開している場合は、パッチ適用まで一時的にアクセス制限を検討する
- ヒープスプレー対策として ASLR / DEP が有効になっていることを確認する(緩和策)
関連リンク
データソース: NVD (NIST), Microsoft MSRC AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
