KB5073698: Windows Server 2012 セキュリティ更新 (2026 年 1 月)

high Nessus プラグイン ID 283479

概要

リモートの Windows ホストは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにセキュリティ更新 5073698 がありません。したがって、複数の脆弱性の影響を受けます

- 2.2.100.1 (別名 AGRSM64.sys) までの Broadcom) LSI PCI-SV92EX Soft Modem Kernel Driver で問題が見つかりました。RTLCopyMemory のスタックオーバーフローを通じた SYSTEM へのローカル権限昇格があります (IOCTL 0x1b2150)。攻撃者がこれを悪用して、整合性が中のプロセスから SYSTEM に権限を昇格させる可能性があります。
これは、AV や PPL などのカーネルレベルの保護をバイパスするためにも使用される可能性があります。悪用コードは、高整合性の権限で実行され、調整された BYOVD (Bring Your Own Vulnerable Driver) ランサムウェアキャンペーンで使用される可能性があるためです。(CVE-2023-31096)

- Motorola SM56 Modem WDM Driver v6.12.23.0 のドライバー SmSerl64.sys に脆弱性が存在します。これにより、権限の低いユーザーが特別に細工された IOCTL リクエストを介して物理メモリをマッピングする可能性があります。これは、権限昇格、高権限によるコード実行、情報漏洩などに悪用される可能性があります。
これらの署名済みドライバーは、Microsoft ドライバー署名ポリシーをバイパスして悪意のあるコードを展開するためにも使用される可能性があります。(CVE-2024-55414)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティ更新 5073698 を適用してください。

参考資料

https://support.microsoft.com/help/5073698

プラグインの詳細

深刻度: High

ID: 283479

ファイル名: smb_nt_ms26_jan_5073698.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

公開日: 2026/1/13

更新日: 2026/1/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-20868

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2023-31096

脆弱性情報

CPE: cpe:/o:microsoft:windows_server_2012

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/1/13

脆弱性公開日: 2023/10/10

CISA の既知の悪用された脆弱性の期限日: 2026/2/3

参照情報

CVE: CVE-2023-31096, CVE-2024-55414, CVE-2026-0386, CVE-2026-20805, CVE-2026-20816, CVE-2026-20820, CVE-2026-20821, CVE-2026-20824, CVE-2026-20828, CVE-2026-20831, CVE-2026-20833, CVE-2026-20834, CVE-2026-20839, CVE-2026-20840, CVE-2026-20843, CVE-2026-20847, CVE-2026-20848, CVE-2026-20849, CVE-2026-20856, CVE-2026-20860, CVE-2026-20868, CVE-2026-20869, CVE-2026-20872, CVE-2026-20875, CVE-2026-20919, CVE-2026-20921, CVE-2026-20922, CVE-2026-20925, CVE-2026-20926, CVE-2026-20927, CVE-2026-20929, CVE-2026-20931, CVE-2026-20934, CVE-2026-20936, CVE-2026-20940, CVE-2026-21265

MSFT: MS26-5073698

MSKB: 5073698