つみかさね

CVE-2026-69590

Critical(9.8)

Windows RRASのリモートコード実行 CVE-2026-69590:影響範囲と対応方法

公開日: 2026-09-23データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Windows (RRAS)Microsoft該当更新未適用のバージョン

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1適用済みのセキュリティ更新プログラムを確認する
  2. 2Microsoftの月例セキュリティ更新を適用する
  3. 3RRASを利用していない場合は当該サービスを無効化する

影響対象

Windows(RRAS)運用者

対応不要な人

  • 該当のセキュリティ更新を適用済みの方、RRASを無効化している方。

補足

  • -RRASを有効化している環境を優先してください
CVEWindowsRRASRCEバッファオーバーフロー

30秒で判断

  • 対応すべき人: WindowsのRRAS(ルーティングとリモートアクセス)を有効にして運用している方。
  • 対応不要な人: 該当のセキュリティ更新を適用済みの方、RRASを無効化している方。
  • 確認コマンド: systeminfo | findstr /C:"KB" で適用済み更新を確認。RRASの有効状態はサービス管理で確認。

概要

Windows Routing and Remote Access Service(RRAS)にリモートコード実行の脆弱性があり、攻撃者が対象マシンへの不正アクセスを取得できる可能性があります。ヒープベースのメモリ破壊に起因するもので、深刻度は最大級(CVSS 9.8)と評価されています。

RRASはVPNやルーティング機能を提供するために利用されるコンポーネントです。同月のリリースでは複数のRRAS関連CVE(CVE-2026-72950 など)も公開されており、当該機能を有効にしている環境は優先的な更新を推奨します。ヒープ破壊を悪用した攻撃はサービスのクラッシュだけでなくコード実行にも至り得るため、RRASを外部から到達可能な形で公開している場合は特にリスクが高くなります。パッチ適用までの一時的な緩和策として、不要なRRAS機能の無効化やアクセス元の制限を検討してください。

CVSSベクトル

項目
CVSSスコア9.8(Critical)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)
必要な権限 (PR)なし
CWECWE-122(ヒープベースバッファオーバーフロー)

影響を受けるソフトウェア

製品ベンダーバージョン
Windows(RRAS)Microsoft該当更新未適用のバージョン

修正バージョンと回避策

Microsoft の月例セキュリティ更新プログラムを適用してください。RRASを利用していない場合は、当該サービスを無効化することも有効な回避策です。

関連リンク


データソース: NVD (NIST), Microsoft Security Response Center AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。