つみかさね

CVE-2026-72982

Critical(9.8)

Windows Netlogonのスタックバッファオーバーフロー CVE-2026-72982:影響範囲と対応方法

公開日: 2026-09-22データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Windows (Netlogon)Microsoft該当更新未適用のバージョン

対応ガイド

high|対応必須セキュリティ修正影響: 極めて広範

推奨アクション

  1. 1適用済みのセキュリティ更新プログラムを確認する
  2. 2Microsoftの月例セキュリティ更新を適用する
  3. 3適用が困難な場合は認証関連ポートの露出を制限する

影響対象

Windows利用者ドメインコントローラ運用者

対応不要な人

  • 該当のセキュリティ更新を適用済み
  • Windowsを使用していない

補足

  • -ドメインコントローラを優先的に更新してください
CVEWindowsNetlogonRCEバッファオーバーフロー

30秒で判断

  • 対応すべき人: Windows Server / クライアントを運用し、Microsoftの月例セキュリティ更新を未適用の方。特にドメインコントローラを運用している方。
  • 対応不要な人: 該当のセキュリティ更新を適用済みの方、Windowsを使用していない方。
  • 確認コマンド: systeminfo | findstr /C:"KB" などで適用済み更新プログラムを確認。

概要

Windows Netlogon にスタックベースのバッファオーバーフローが存在し、認証されていない攻撃者がネットワーク経由で任意のコードを実行できる可能性があります。Netlogon はドメイン参加やマシンアカウントの認証など、Active Directory 環境の中核に関わるコンポーネントです。攻撃に事前の認証情報を必要とせず、ネットワークから到達可能な条件が揃うため、悪用された場合の影響が非常に大きく、深刻度は最大級(CVSS 9.8)と評価されています。

特にドメインコントローラは環境全体の認証基盤であり、ここが侵害されると横展開や権限昇格の起点になり得ます。インターネットや信頼できないネットワークセグメントに認証関連ポートを露出している場合は、リスクがさらに高まります。まずは適用状況を確認し、優先度を上げて更新を進めることを推奨します。

CVSSベクトル

項目
CVSSスコア9.8(Critical)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)
必要な権限 (PR)なし
CWECWE-121(スタックベースバッファオーバーフロー)

影響を受けるソフトウェア

製品ベンダーバージョン
Windows(Netlogon)Microsoft該当更新未適用のバージョン

修正バージョンと回避策

Microsoft が提供する月例セキュリティ更新プログラムを適用してください。回避策として、境界からの不要なアクセスを制限し、認証関連ポート(SMB/RPC等)の露出を最小化することも有効です。ドメインコントローラなど重要度の高いサーバから順に、計画的にパッチ適用を進めてください。

関連リンク


データソース: NVD (NIST), Microsoft Security Response Center AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。