|
[English]
|
JVNDB-2026-016976
|
日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年3月分)
|
Microsoft製品に対して、以下に示す脆弱性が公開されました。
[脆弱性の内容]
- ブロードキャスト DVR の特権昇格の脆弱性 (CVE-2026-23667)
- Windows Graphics コンポーネントの特権の昇格の脆弱性 (CVE-2026-23668)
- Windows 印刷スプーラーのリモートでコードが実行される脆弱性 (CVE-2026-23669)
- Windows Bluetooth RFCOM プロトコル ドライバーの特権昇格の脆弱性 (CVE-2026-23671)
- Windows ユニバーサル ディスク フォーマット ファイル システム ドライバー (UDFS) の特権昇格の脆弱性 (CVE-2026-23672)
- Windows Resilient File System (ReFS) の特権の昇格の脆弱性 (CVE-2026-23673)
- MapUrlToZone セキュリティ機能のバイパスの脆弱性 (CVE-2026-23674)
- プッシュ メッセージ ルーティング サービスの特権昇格の脆弱性 (CVE-2026-24282)
- Win32k の特権の昇格の脆弱性 (CVE-2026-24285)
- Windows カーネルの特権の昇格の脆弱性 (CVE-2026-24287)
- Windows モバイル ブロードバンド ドライバーのリモート コード実行に対する脆弱性 (CVE-2026-24288)
- Windows カーネルの特権の昇格の脆弱性 (CVE-2026-24289)
- Windows Projected File System の特権の昇格の脆弱性 (CVE-2026-24290)
- Windows ユーザー補助インフラストラクチャ (ATBroker.exe) の特権昇格の脆弱性 (CVE-2026-24291)
- Windows Connected Devices Platform Service に存在する特権昇格の脆弱性 (CVE-2026-24292)
- WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-24293)
- Windows SMB Server Elevation of Privilege Vulnerability (CVE-2026-24294)
- Windows デバイス関連付けサービスの特権昇格の脆弱性 (CVE-2026-24295)
- Windows デバイス関連付けサービスの特権昇格の脆弱性 (CVE-2026-24296)
- Windows Kerberos のセキュリティ機能のバイパスの脆弱性 (CVE-2026-24297)
- Windows 用パフォーマンス カウンターの特権の昇格の脆弱性 (CVE-2026-25165)
- Windows システム イメージ マネージャー向けのアセスメント & デプロイメント キット (ADK) のリモートでコードが実行される脆弱性 (CVE-2026-25166)
- Windows Graphics コンポーネントのサービス拒否の脆弱性 (CVE-2026-25168)
- Windows Graphics コンポーネントのサービス拒否の脆弱性 (CVE-2026-25169)
- Windows 認証の特権の昇格の脆弱性 (CVE-2026-25171)
- Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 (CVE-2026-25173)
- Windows exFAT の特権の昇格の脆弱性 (CVE-2026-25174)
- Windows NTFS の特権の昇格の脆弱性 (CVE-2026-25175)
- WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-25176)
- Active Directory Domain Services Elevation of Privilege Vulnerability (CVE-2026-25177)
- WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-25178)
- WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-25179)
- Windows Graphics コンポーネントの情報漏えいの脆弱性 (CVE-2026-25180)
- GDI+ の情報漏えいの脆弱性 (CVE-2026-25181)
- Windows シェルのリンク処理でのなりすましの脆弱性 (CVE-2026-25185)
- Windows ユーザー補助インフラストラクチャ (ATBroker.exe) の情報漏えいの脆弱性 (CVE-2026-25186)
- Winlogon の特権の昇格の脆弱性 (CVE-2026-25187)
- Windows テレフォニー サービスの特権昇格の脆弱性 (CVE-2026-25188)
- Windows DWM Core ライブラリの特権の昇格の脆弱性 (CVE-2026-25189)
- GDI のリモートでコードが実行される脆弱性 (CVE-2026-25190)
- Windows SMB Server Elevation of Privilege Vulnerability (CVE-2026-26128)
- Windows カーネルの特権の昇格の脆弱性 (CVE-2026-26132)
SVPは直接ストレージ機能には係わりませんので、万一攻撃者から攻撃された場合であってもストレージとしてのデータの内容およびRead/Write機能に支障はありません。また日立ディスクアレイシステムに蓄積されているデータを読み取られることもありません。
|
|
|
日立
- Hitachi Virtual Storage Platform E1090 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E1090 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E1090H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E1090H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E390 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E390 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E390H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E390H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E590 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E590 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E590H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E590H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E790 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E790 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E790H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-23667、…)
- Hitachi Virtual Storage Platform E790H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-23667、…)
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
想定される影響については、ベンダ情報をご確認ください。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
日立
|
|
- CVE-2026-23667
- CVE-2026-23668
- CVE-2026-23669
- CVE-2026-23671
- CVE-2026-23672
- CVE-2026-23673
- CVE-2026-23674
- CVE-2026-24282
- CVE-2026-24285
- CVE-2026-24287
- CVE-2026-24288
- CVE-2026-24289
- CVE-2026-24290
- CVE-2026-24291
- CVE-2026-24292
- CVE-2026-24293
- CVE-2026-24294
- CVE-2026-24295
- CVE-2026-24296
- CVE-2026-24297
- CVE-2026-25165
- CVE-2026-25166
- CVE-2026-25168
- CVE-2026-25169
- CVE-2026-25171
- CVE-2026-25173
- CVE-2026-25174
- CVE-2026-25175
- CVE-2026-25176
- CVE-2026-25177
- CVE-2026-25178
- CVE-2026-25179
- CVE-2026-25180
- CVE-2026-25181
- CVE-2026-25185
- CVE-2026-25186
- CVE-2026-25187
- CVE-2026-25188
- CVE-2026-25189
- CVE-2026-25190
- CVE-2026-26128
- CVE-2026-26132
|
|
|