【活用ガイド】

[English]

JVNDB-2026-009406

日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年2月分)

概要

Microsoft製品に対して、以下に示す脆弱性が公開されました。
[脆弱性の内容]
  1. GDI+ サービス拒否の脆弱性 (CVE-2026-20846)
  2. Windows カーネルの情報漏えいの脆弱性 (CVE-2026-21222)
  3. Windows カーネルの特権の昇格の脆弱性 (CVE-2026-21231)
  4. Windows Connected Devices Platform Service に存在する特権昇格の脆弱性 (CVE-2026-21234)
  5. Windows Graphics コンポーネントの特権の昇格の脆弱性 (CVE-2026-21235)
  6. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-21236)
  7. Windows Subsystem for Linux の特権の昇格の脆弱性 (CVE-2026-21237)
  8. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-21238)
  9. Windows カーネルの特権の昇格の脆弱性 (CVE-2026-21239)
  10. Windows HTTP.sys の特権の昇格の脆弱性 (CVE-2026-21240)
  11. Windows Subsystem for Linux の特権の昇格の脆弱性 (CVE-2026-21242)
  12. Windows Hyper-V のリモートでコードが実行される脆弱性 (CVE-2026-21244)
  13. Windows Graphics コンポーネントの特権の昇格の脆弱性 (CVE-2026-21246)
  14. Windows Hyper-V のリモートでコードが実行される脆弱性 (CVE-2026-21247)
  15. Windows Hyper-V のリモートでコードが実行される脆弱性 (CVE-2026-21248)
  16. Windows NTLM のなりすましの脆弱性 (CVE-2026-21249)
  17. メールスロット ファイル システムの特権昇格の脆弱性 (CVE-2026-21253)
  18. Windows Hyper-V のセキュリティ機能のバイパスの脆弱性 (CVE-2026-21255)
  19. Windows ストレージの特権の昇格の脆弱性 (CVE-2026-21508)
  20. Windows シェル セキュリティ機能のバイパスの脆弱性 (CVE-2026-21510)
  21. MSHTML Framework Security Feature Bypass Vulnerability (CVE-2026-21513)
  22. デスクトップ ウィンドウ マネージャーの特権の昇格の脆弱性 (CVE-2026-21519)
  23. Windows リモート アクセス接続マネージャーのサービス拒否の脆弱性 (CVE-2026-21525)
  24. Windows リモート デスクトップ サービスの特権昇格の脆弱性 (CVE-2026-21533)
SVPは直接ストレージ機能には係わりませんので、万一攻撃者から攻撃された場合であってもストレージとしてのデータの内容およびRead/Write機能に支障はありません。また日立ディスクアレイシステムに蓄積されているデータを読み取られることもありません。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


日立
  • Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E1090 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E1090H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E390 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E390H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E590 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E590H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E790 ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 CVE-2026-20846等)
  • Hitachi Virtual Storage Platform E790H ([Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 CVE-2026-20846等)

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

想定される影響については、ベンダ情報をご確認ください。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

日立
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-20846
  2. CVE-2026-21222
  3. CVE-2026-21231
  4. CVE-2026-21234
  5. CVE-2026-21235
  6. CVE-2026-21236
  7. CVE-2026-21237
  8. CVE-2026-21238
  9. CVE-2026-21239
  10. CVE-2026-21240
  11. CVE-2026-21242
  12. CVE-2026-21244
  13. CVE-2026-21246
  14. CVE-2026-21247
  15. CVE-2026-21248
  16. CVE-2026-21249
  17. CVE-2026-21253
  18. CVE-2026-21255
  19. CVE-2026-21508
  20. CVE-2026-21510
  21. CVE-2026-21513
  22. CVE-2026-21519
  23. CVE-2026-21525
  24. CVE-2026-21533
参考情報

更新履歴

  • [2026年03月31日]
      掲載