30秒で判断
- 対応すべき人: WindowsのRRAS(ルーティングとリモートアクセス)を有効にして運用している方。
- 対応不要な人: 該当のセキュリティ更新を適用済みの方、RRASを無効化している方。
- 確認コマンド:
systeminfo | findstr /C:"KB"で適用済み更新を確認。RRASの有効状態はサービス管理で確認。
概要
Windows Routing and Remote Access Service(RRAS)にリモートコード実行の脆弱性があり、攻撃者が対象マシンへの不正アクセスを取得できる可能性があります。ヒープベースのメモリ破壊に起因するもので、深刻度は最大級(CVSS 9.8)と評価されています。
RRASはVPNやルーティング機能を提供するために利用されるコンポーネントです。同月のリリースでは複数のRRAS関連CVE(CVE-2026-72950 など)も公開されており、当該機能を有効にしている環境は優先的な更新を推奨します。ヒープ破壊を悪用した攻撃はサービスのクラッシュだけでなくコード実行にも至り得るため、RRASを外部から到達可能な形で公開している場合は特にリスクが高くなります。パッチ適用までの一時的な緩和策として、不要なRRAS機能の無効化やアクセス元の制限を検討してください。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| 必要な権限 (PR) | なし |
| CWE | CWE-122(ヒープベースバッファオーバーフロー) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| Windows(RRAS) | Microsoft | 該当更新未適用のバージョン |
修正バージョンと回避策
Microsoft の月例セキュリティ更新プログラムを適用してください。RRASを利用していない場合は、当該サービスを無効化することも有効な回避策です。
関連リンク
データソース: NVD (NIST), Microsoft Security Response Center AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
