つみかさね

CVE-2026-44815

Critical(9.8)

CVE-2026-44815 — Windows DHCPクライアント スタックバッファオーバーフローによるRCE

公開日: 2026-06-13データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Windows DHCP ClientMicrosoft2026年6月パッチ未適用

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1Windows Updateで2026年6月の月例パッチを確認する
  2. 2パッチを即時適用する
  3. 3企業環境ではWSUS/Intune等でパッチ配布計画を立てる

影響対象

Windowsシステム利用者

補足

  • -ほぼすべてのWindows環境に影響するため、パッチ適用の優先度は高いです
CVEWindowsDHCPバッファオーバーフローRCEMicrosoft

概要

WindowsのDHCPクライアント(upnp.dll経由ではなくDHCPクライアント自体)に発見されたスタックベースのバッファオーバーフロー脆弱性です。未認証の攻撃者がネットワーク越しにコードを実行できる可能性があります。

DHCPはIPアドレスの動的割り当てに広く使用されているプロトコルで、ほぼすべてのWindows環境(クライアント・サーバーの両方)に影響します。Microsoftの2026年6月月例パッチ(Patch Tuesday)で修正が提供されています。

CVSSベクトル

項目
スコア9.8 (CRITICAL)
攻撃元区分 (AV)ネットワーク (N)
攻撃の複雑さ (AC)低 (L)
必要な特権レベル (PR)なし (N)
ユーザー関与 (UI)不要 (N)
スコープ (S)変更なし (U)
機密性への影響 (C)高 (H)
完全性への影響 (I)高 (H)
可用性への影響 (A)高 (H)
CWECWE-121(スタックベースのバッファオーバーフロー)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Windows DHCP ClientMicrosoft2026年6月パッチ未適用のWindows

修正バージョンと回避策

推奨アクション:

  1. Windows Updateで2026年6月の月例パッチ(Patch Tuesday)を適用する
  2. 企業環境ではWSUSやIntune経由での迅速なパッチ配布を推奨する
  3. 即時パッチ適用が困難な場合は、ネットワーク境界でのDHCPトラフィック制御を検討する

関連リンク


データソース: NVD (NIST), Microsoft MSRC
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。