| JVNDB-2024-010653 | 
| マイクロソフトの複数の Microsoft Windows 製品におけるリモートでコードを実行される脆弱性 | 
|
| 
 
マイクロソフトの Microsoft Windows 10、Windows 11、Windows Server には、Microsoft ActiveX データオブジェクトに不備があるため、リモートでコードを実行される脆弱性が存在します。
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 8.8 (重要) [その他]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 不要利用者の関与: 要影響の想定範囲: 変更なし機密性への影響(C): 高完全性への影響(I): 高可用性への影響(A): 高 
  
 | 
|
| 
 
	
 | 
| 
 
	マイクロソフト
	
		Microsoft Windows 10 for 32-bit SystemsMicrosoft Windows 10 for x64-based SystemsMicrosoft Windows 10 Version 1607 for 32-bit SystemsMicrosoft Windows 10 Version 1607 for x64-based SystemsMicrosoft Windows 10 Version 1809 for 32-bit SystemsMicrosoft Windows 10 Version 1809 for x64-based SystemsMicrosoft Windows 10 Version 21H2 for 32-bit SystemsMicrosoft Windows 10 Version 21H2 for ARM64-based SystemsMicrosoft Windows 10 Version 21H2 for x64-based SystemsMicrosoft Windows 10 Version 22H2 for 32-bit SystemsMicrosoft Windows 10 Version 22H2 for ARM64-based SystemsMicrosoft Windows 10 Version 22H2 for x64-based SystemsMicrosoft Windows 11 version 21H2 for ARM64-based SystemsMicrosoft Windows 11 version 21H2 for x64-based SystemsMicrosoft Windows 11 Version 22H2 for ARM64-based SystemsMicrosoft Windows 11 Version 22H2 for x64-based SystemsMicrosoft Windows 11 Version 23H2 for ARM64-based SystemsMicrosoft Windows 11 Version 23H2 for x64-based SystemsMicrosoft Windows 11 Version 24H2 for ARM64-based SystemsMicrosoft Windows 11 Version 24H2 for x64-based SystemsMicrosoft Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)Microsoft Windows Server 2008 for 32-bit Systems SP2Microsoft Windows Server 2008 for x64-based Systems SP2 (Server Core installation)Microsoft Windows Server 2008 for x64-based Systems SP2Microsoft Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)Microsoft Windows Server 2008 R2 for x64-based Systems SP1Microsoft Windows Server 2012 (Server Core installation)Microsoft Windows Server 2012 Microsoft Windows Server 2012 R2 (Server Core installation)Microsoft Windows Server 2012 R2Microsoft Windows Server 2016 (Server Core installation)Microsoft Windows Server 2016 Microsoft Windows Server 2019 (Server Core installation)Microsoft Windows Server 2019 Microsoft Windows Server 2022 (Server Core installation)Microsoft Windows Server 2022 , 23H2 Edition (Server Core installation)Microsoft Windows Server 2022  | 
| 
 
	
 | 
|
| 
 
リモートでコードを実行される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	マイクロソフト
	
	富士通
	
 | 
|
| 
 
	ヒープベースのバッファオーバーフロー(CWE-122) [その他]情報不足(CWE-noinfo) [NVD評価] | 
|
| 
 
	CVE-2024-43517 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2024-43517 IPA 重要なセキュリティ情報 : Microsoft 製品の脆弱性対策について(2024年10月) JPCERT 注意喚起 : JPCERT-AT-2024-0019  | 
|
| 
 
 
 |