【活用ガイド】

[English]

JVNDB-2026-029749

日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2026年6月分)

概要

Microsoft製品に対して、以下に示す脆弱性が公開されました。
[脆弱性の内容]
  1. Windows デバイス正常性構成証明 (DHA) の特権昇格の脆弱性 (CVE-2026-33828)
  2. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-34335)
  3. Windows ユニバーサル ディスク フォーマット ファイル システム ドライバー (UDFS) の特権昇格の脆弱性 (CVE-2026-40404)
  4. Windows ユニバーサル ディスク フォーマット ファイル システム ドライバー (UDFS) の特権昇格の脆弱性 (CVE-2026-40409)
  5. Microsoft Kinect の特権昇格の脆弱性 (CVE-2026-41092)
  6. Windows DNS クライアントの特権の昇格の脆弱性 (CVE-2026-41108)
  7. Windows Projected File System の特権の昇格の脆弱性 (CVE-2026-42828)
  8. Windows Function Discovery Service (fdwsd.dll) の特権昇格の脆弱性 (CVE-2026-42836)
  9. Windows Projected File System の特権の昇格の脆弱性 (CVE-2026-42837)
  10. Windows Kerberos のサービス拒否の脆弱性 (CVE-2026-42903)
  11. Windows TCP/IP の特権昇格の脆弱性 (CVE-2026-42904)
  12. Windows DWM Core ライブラリの特権の昇格の脆弱性 (CVE-2026-42905)
  13. Windows シェルの情報漏えいの脆弱性 (CVE-2026-42906)
  14. Windows シェルの情報漏えいの脆弱性 (CVE-2026-42907)
  15. Windows リモート デスクトップ プロトコル (RDP) の情報漏えいの脆弱性 (CVE-2026-42908)
  16. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-42909)
  17. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-42911)
  18. Windows テレフォニー サービスの特権昇格の脆弱性 (CVE-2026-42912)
  19. Windows Kerberos のサービス拒否の脆弱性 (CVE-2026-42914)
  20. Windows TCP/IP のサービス拒否の脆弱性 (CVE-2026-42915)
  21. NT OS カーネルの特権の昇格の脆弱性 (CVE-2026-42916)
  22. Windows テレフォニー サーバーの情報漏えいの脆弱性 (CVE-2026-42968)
  23. Windows プッシュ通知の情報漏えいの脆弱性 (CVE-2026-42969)
  24. Windows プッシュ通知の情報漏えいの脆弱性 (CVE-2026-42970)
  25. Windows プッシュ通知の情報漏えいの脆弱性 (CVE-2026-42971)
  26. Windows Hyper-V の情報漏えいの脆弱性 (CVE-2026-42972)
  27. Windows プッシュ通知の情報漏えいの脆弱性 (CVE-2026-42973)
  28. Windows プッシュ通知の特権昇格の脆弱性 (CVE-2026-42977)
  29. Windows プッシュ通知の特権昇格の脆弱性 (CVE-2026-42978)
  30. Windows プッシュ通知の特権昇格の脆弱性 (CVE-2026-42979)
  31. NT OS カーネルの特権の昇格の脆弱性 (CVE-2026-42980)
  32. Windows DWM Core ライブラリの特権の昇格の脆弱性 (CVE-2026-42983)
  33. Windows カーネルの特権の昇格の脆弱性 (CVE-2026-42984)
  34. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-42985)
  35. Microsoft Graphics コンポーネントの特権の昇格の脆弱性 (CVE-2026-42986)
  36. Winlogon の特権の昇格の脆弱性 (CVE-2026-42989)
  37. Windows プッシュ通知の特権昇格の脆弱性 (CVE-2026-42991)
  38. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-42992)
  39. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-42993)
  40. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-44799)
  41. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-44801)
  42. Windows DWM Core ライブラリの特権の昇格の脆弱性 (CVE-2026-44802)
  43. Windows グラフィックス コンポーネントのリモートでコードが実行される脆弱性 (CVE-2026-44803)
  44. Windows グラフィックス コンポーネントのリモートでコードが実行される脆弱性 (CVE-2026-44812)
  45. DHCP クライアント サービスのリモートでコードが実行される脆弱性 (CVE-2026-44815)
  46. Windows プログラム互換性アシスタント サービスの特権昇格の脆弱性 (CVE-2026-45487)
  47. Windows Collaborative Translation Framework (CTFMON) の特権昇格の脆弱性 (CVE-2026-45586)
  48. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-45588)
  49. Windows インターネット (wininet.dll) の特権昇格の脆弱性 (CVE-2026-45592)
  50. Windows SDK の特権の昇格の脆弱性 (CVE-2026-45593)
  51. Windows アプリケーション ID (AppID) の情報漏えいの脆弱性 (CVE-2026-45594)
  52. Windows Mark Of The Web セキュリティ機能のバイパスの脆弱性 (CVE-2026-45595)
  53. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-45596)
  54. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-45598)
  55. Windows UPnP デバイス ホストのリモートでコードが実行される脆弱性 (CVE-2026-45599)
  56. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-45601)
  57. Windows 動的ホスト構成プロトコル (DHCP) の改ざんの脆弱性 (CVE-2026-45602)
  58. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-45603)
  59. Windows Bluetooth サービスの特権の昇格の脆弱性 (CVE-2026-45605)
  60. Microsoft UxTheme ライブラリ (uxtheme.dll) のサービス拒否の脆弱性 (CVE-2026-45606)
  61. Windows Hyper-V のリモートでコードが実行される脆弱性 (CVE-2026-45607)
  62. Windows DHCP クライアントの情報漏えいの脆弱性 (CVE-2026-45608)
  63. Windows DHCP クライアントの情報漏えいの脆弱性 (CVE-2026-45634)
  64. Windows UPnP デバイス ホストのリモートでコードが実行される脆弱性 (CVE-2026-45635)
  65. Windows NTFS のリモートでコードが実行される脆弱性 (CVE-2026-45636)
  66. Microsoft DWM Core ライブラリの特権の昇格の脆弱性 (CVE-2026-45637)
  67. WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 (CVE-2026-45638)
  68. Windows リモート デスクトップ プロトコル (RDP) の情報漏えいの脆弱性 (CVE-2026-45639)
  69. Windows Bluetooth ポート ドライバーの特権昇格の脆弱性 (CVE-2026-45640)
  70. Windows Hyper-V のリモートでコードが実行される脆弱性 (CVE-2026-45641)
  71. Microsoft Azure 構成証明サービスとデバイス正常性構成証明サービスのなりすましの脆弱性 (CVE-2026-45642)
  72. Windows カーネルの特権の昇格の脆弱性 (CVE-2026-45653)
  73. Windows BitLocker セキュリティ機能バイパスの脆弱性 (CVE-2026-45655)
  74. UEFI セキュア ブートのセキュリティ機能バイパスの脆弱性 (CVE-2026-45656)
  75. Windows BitLocker セキュリティ機能バイパスの脆弱性 (CVE-2026-45658)
  76. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-47289)
  77. HTTP.sys のリモートでコードが実行される脆弱性 (CVE-2026-47291)
  78. Windows ストレージの特権の昇格の脆弱性 (CVE-2026-47648)
  79. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-47653)
  80. Windows ブート マネージャーのセキュリティ機能のバイパスの脆弱性 (CVE-2026-47656)
  81. リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 (CVE-2026-48563)
  82. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-48568)
  83. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-48570)
  84. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-48573)
  85. Windows Media のリモートでコードが実行される脆弱性 (CVE-2026-48574)
  86. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-48575)
  87. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-48576)
  88. セキュア ブートのセキュリティ機能のバイパスの脆弱性 (CVE-2026-48578)
  89. Windows カーネルの特権の昇格の脆弱性 (CVE-2026-48583)
  90. HTTP.sys のサービス拒否の脆弱性 (CVE-2026-49160)
  91. Windows BitLocker セキュリティ機能バイパスの脆弱性 (CVE-2026-50507)
  92. UEFI セキュア ブートのセキュリティ機能バイパスの脆弱性 (CVE-2026-8863)
SVPは直接ストレージ機能には係わりませんので、万一攻撃者から攻撃された場合であってもストレージとしてのデータの内容およびRead/Write機能に支障はありません。また日立ディスクアレイシステムに蓄積されているデータを読み取られることもありません。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


日立
  • Hitachi Virtual Storage Platform 5100 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5100 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5100H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5100H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5200 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5200 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5200H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5200H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5500 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5500 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5500H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5500H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5600 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5600 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5600H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform 5600H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E1090 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E1090 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E1090H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E1090H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E390 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E390 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E390H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E390H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E590 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E590 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E590H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E590H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E790 [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E790 [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E790H [Windows 10 for x64-based Systems (Version1809)]が搭載されている場合 (CVE-2026-33828、…)
  • Hitachi Virtual Storage Platform E790H [Windows 10 for x64-based Systems (Version21H2)]が搭載されている場合 (CVE-2026-33828、…)

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

想定される影響については、ベンダ情報をご確認ください。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

日立
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-33828
  2. CVE-2026-34335
  3. CVE-2026-40404
  4. CVE-2026-40409
  5. CVE-2026-41092
  6. CVE-2026-41108
  7. CVE-2026-42828
  8. CVE-2026-42836
  9. CVE-2026-42837
  10. CVE-2026-42903
  11. CVE-2026-42904
  12. CVE-2026-42905
  13. CVE-2026-42906
  14. CVE-2026-42907
  15. CVE-2026-42908
  16. CVE-2026-42909
  17. CVE-2026-42911
  18. CVE-2026-42912
  19. CVE-2026-42914
  20. CVE-2026-42915
  21. CVE-2026-42916
  22. CVE-2026-42968
  23. CVE-2026-42969
  24. CVE-2026-42970
  25. CVE-2026-42971
  26. CVE-2026-42972
  27. CVE-2026-42973
  28. CVE-2026-42977
  29. CVE-2026-42978
  30. CVE-2026-42979
  31. CVE-2026-42980
  32. CVE-2026-42983
  33. CVE-2026-42984
  34. CVE-2026-42985
  35. CVE-2026-42986
  36. CVE-2026-42989
  37. CVE-2026-42991
  38. CVE-2026-42992
  39. CVE-2026-42993
  40. CVE-2026-44799
  41. CVE-2026-44801
  42. CVE-2026-44802
  43. CVE-2026-44803
  44. CVE-2026-44812
  45. CVE-2026-44815
  46. CVE-2026-45487
  47. CVE-2026-45586
  48. CVE-2026-45588
  49. CVE-2026-45592
  50. CVE-2026-45593
  51. CVE-2026-45594
  52. CVE-2026-45595
  53. CVE-2026-45596
  54. CVE-2026-45598
  55. CVE-2026-45599
  56. CVE-2026-45601
  57. CVE-2026-45602
  58. CVE-2026-45603
  59. CVE-2026-45605
  60. CVE-2026-45606
  61. CVE-2026-45607
  62. CVE-2026-45608
  63. CVE-2026-45634
  64. CVE-2026-45635
  65. CVE-2026-45636
  66. CVE-2026-45637
  67. CVE-2026-45638
  68. CVE-2026-45639
  69. CVE-2026-45640
  70. CVE-2026-45641
  71. CVE-2026-45642
  72. CVE-2026-45653
  73. CVE-2026-45655
  74. CVE-2026-45656
  75. CVE-2026-45658
  76. CVE-2026-47289
  77. CVE-2026-47291
  78. CVE-2026-47648
  79. CVE-2026-47653
  80. CVE-2026-47656
  81. CVE-2026-48563
  82. CVE-2026-48568
  83. CVE-2026-48570
  84. CVE-2026-48573
  85. CVE-2026-48574
  86. CVE-2026-48575
  87. CVE-2026-48576
  88. CVE-2026-48578
  89. CVE-2026-48583
  90. CVE-2026-49160
  91. CVE-2026-50507
  92. CVE-2026-8863
参考情報

更新履歴

  • [2026年08月24日]
      掲載